史萊姆論壇

返回   史萊姆論壇 > 教學文件資料庫 > 應用軟體使用技術文件
忘記密碼?
論壇說明

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


 
 
主題工具 顯示模式
舊 2005-12-20, 05:47 PM  
psac
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設 資訊 - 卡巴斯基設置

卡巴斯基與za可以和平相處

卡巴斯基與za防火牆合用注意事項:
1——關閉卡巴斯基的內裝防火牆網路攻擊防禦
2——za的防病毒殺毒軟體病毒監控對卡巴斯基無效,乾脆關閉,節省記憶體
3——za的版本問題。6.0.667新增加的功能含有了殺毒軟體的成分,與殺毒軟體可能會衝突(或大或小).za5.5094版本是公認與卡巴斯基比較相容的版本,推薦








在論壇裡看到許多朋友,不斷的提出類似問題,所以就簡單的說明一下,希望對初用卡巴斯基和za防火牆的朋友有一點說明 ................

附錄:卡巴斯基與什麼防火牆組態——

首先關閉你的網路攻擊防禦,再安裝防火牆。
1——卡巴斯基專業版+卡巴斯基反黑客1.70中文正式版
2——卡巴斯基專業版+za5.5.094中文漢化版。6.0版本不好,增加的功能恰恰是我們想禁用的
3——卡巴斯基專業版+look 'n' stop 。占記憶體小功能強大的防火牆,但是設定難,漢化的不好
4——卡巴斯基+天網防火牆。假如你的要求不是很高,很少上危險網站,可以用天網防火牆
5——卡巴斯基+Outpost Firewall Pro 也是大家用的比較多的
卡巴斯基全面掃瞄的加速問題

1————排除對已知安全的壓縮存檔文件的掃瞄(減小掃瞄範圍)
2————排除系統備份檔案(系統制作備份往往在非系統碟)的掃瞄(減小掃瞄範圍)
3————排除多次掃瞄過的非系統碟的大文件的掃瞄(減小掃瞄範圍)
4————掃瞄前關閉所有無關程序,(真正加速)
5————掃瞄前關閉無關工作,比如電源管理,計劃工作等等(真正加速)
6————掃瞄前停止既時監控(真正加速)


其實,排除掃瞄的範圍,並沒有真正使掃瞄加速,只是偷懶走捷徑而已。建議第一次掃瞄,不要排除任何掃瞄範圍。以後再排除比較安全。至於掃瞄用推薦等級還是最大保護等級,也是屬於掃瞄範圍的問題。建議第一次掃瞄用最大保護等級。如果用增強病毒資料庫,建議設定為掃瞄是掃瞄到可疑提示用戶,比較好

卡巴斯基全面掃瞄的加速問題

1————排除對已知安全的壓縮存檔文件的掃瞄(減小掃瞄範圍)
2————排除系統備份檔案(系統制作備份往往在非系統碟)的掃瞄(減小掃瞄範圍)
3————排除多次掃瞄過的非系統碟的大文件的掃瞄(減小掃瞄範圍)
4————掃瞄前關閉所有無關程序,(真正加速)
5————掃瞄前關閉無關工作,比如電源管理,計劃工作等等(真正加速)
6————掃瞄前停止既時監控(真正加速)


其實,排除掃瞄的範圍,並沒有真正使掃瞄加速,只是偷懶走捷徑而已。建議第一次掃瞄,不要排除任何掃瞄範圍。以後再排除比較安全。至於掃瞄用推薦等級還是最大保護等級,也是屬於掃瞄範圍的問題。建議第一次掃瞄用最大保護等級。如果用增強病毒資料庫,建議設定為掃瞄是掃瞄到可疑提示用戶,比較好。


卡巴斯基專業版可以取消開機掃瞄啟動項

偶在使用程序中發現,可以取消卡巴斯基開機掃瞄啟動項,在設定裡----------手動掃瞄工作---------掃瞄系統啟動對象---------內容----------啟動對象---------設定------計劃------把啟用計劃掃瞄前面的對號去掉--------ok-----------哈哈,以後開機不必再漫長地等待了。但是為了安全起見,可以隨時手動掃瞄啟動項(很快,只須1分鍾),當然,不必每次開機(特別是重啟)都掃瞄哦!! 哈哈,是不是更喜歡卡巴斯基了,殺毒更強,啟動也快了。
__________________
http://bbsimg.qianlong.com/upload/01/08/29/68/1082968_1136014649812.gif
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次
舊 2006-09-15, 11:59 PM   #61 (permalink)
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

什麼是 Alternate Data Streams?

相信很多人對標題中的這個名詞應該都沒什麼概念吧!
在介紹 ADS[/b] 之前,先說一個一般人也許滿常碰到的狀況。就是在拷貝資料進隨身碟的時候,常會出現“檔案 ‘xxx’ 包含附加的額外資訊,如果您繼續複製,此資訊可能遺失。檔案的內容不會受到影響。可能遺失的資訊包括: KAVICHS:$DATA”的訊息,為什麼會這樣呢?
http://blog.chweng.idv.tw/wp-content/uploads/ADS2.png
主要的原因,就是檔案的來源與目標使用了不同的 File System,例如現在 2000/XP 以上的電腦常用的 NTFS,與傳統 98/ME 或是大多數隨身碟與磁片使用的 FAT16、FAT32 等等,就是不同的檔案系統。
在 NTFS 中有所謂的 Alternate Data Streams,儲存了一些平常看不到的檔案額外資訊。以上面這個例子來說,KAVICHS 這筆資料,是 Kaspersky 這個防毒軟體在進行完全系統掃描後,在電腦中所留下的資訊,目的是方便判斷檔案是否做過變更,作為下次是否再次掃描的依據。這樣的設計出發點當然是好的,但是在未告知使用者的情況下就寫入這樣的資訊,也沒辦法藉著設定來取消這樣的機制,後遺症就是很多人都會遇到上述訊息的困擾。而且,就算沒有裝過 Kaspersky 防毒軟體的使用者,只要由曾經被寫入相關資訊的來源直接拷貝檔案過來,也會一併將這個資訊給複製過來,所以影響層面其實是滿廣泛的。
除了上面複製檔案時會出現的警告外,最常見的還有“無法確認發行者,您確定要執行這個軟體?”這個訊息。
http://blog.chweng.idv.tw/wp-content/uploads/ADS1.png
當使用者執行由網路下載回來的檔案、或是由 MSN 接收來的檔案時,滿有可能會出現的警告訊息,這是藉著寫在 ADS[/b] 中一筆名為 Zone.Identifier 的資料來判斷的。
這些資訊通通都是儲存在 ADS[/b] 中,其目的是在提供某些程式處理這個檔案時的一些必要依據,當然內容也都是由這些程式自己寫入的。
雖然目前好像還沒出現會將自己本身寫在 ADS[/b] 中的惡意程式,不過這樣的可能性還是存在的,而且有一些比較差的防毒軟體不會掃描這個部分,所以使用者必須自己多多注意。
如果你懶得看上面那麼大一篇,可以直接進入結論。結論就是:這個錯誤通常並不會造成問題,直接略過這個訊息就可以了!
如果你想要看一下 ADS[/b] 中到底寫了什麼訊息,可以參考下列的幾個工具。如果你想要移除 Kaspersky 所留下來的 ADS[/b] 訊息,可以用官方知識庫與 FAQ 中所提到的工具程式 - KAV[/b] Stream Management Tool。因為這些應用比較進階,就請有興趣的人自己研究看看啦!
不過我覺得比較奇怪的是,除了 KAV[/b] Stream Management Tool 這個工具之外,其餘的程式都看不到 Kaspersky 寫入的額外資訊,但是這些程式又確實都可以正確讀到有寫入額外資訊的檔案。Kaspersky 運作的機制目前還沒有找到……
Related Tools
ADS[/b] Spy - 可刪除額外資訊
Stream Explorer - 可完整瀏覽額外資訊
ADS[/b] Locator
KAV[/b] Stream Management Tool
References
Fork (filesystem) - Wikipedia, the free encyclopedia
Knowledge Base and FAQ - Kaspersky Lab
Mobile01-裝了卡巴斯基後硬碟空間慢慢被吃掉的解決辦法



KAV5 的ADS tags 移除工具:
ADS tags 就是KAV5第一次完整掃瞄後在NTFS檔案及資料夾留下的東西...
http://leoboard.cpatch.org/usr/3/3_209_16.zip
這是說其實移除KAV後因為使用上並沒有影響,只是留待下次安裝時(EX:重灌Windows)可以提升檢查速度而已!
巴斯基 5.0 防毒的技術會利用 iChecker (for FAT32 partitions) 和 iStreams (for NTFS partitions). 因為這個技術會在第一次掃瞄病毒時建立一個檢查值以提升之後檢查的效率與速度

關於 'KAVICHS' 在 NTFS 上的訊息. 的意思是 Kaspersky Anti-Virus 的寫入檔案資料服務資訊. 移除 Kaspersky Anti-Virus 這個資訊並未被刪除, 因為若您再次安裝卡巴斯基防毒時這個資訊便能夠再度被利用. 若您為了某些原因需要刪除這些 ADS 標籤, 您可以使用. Klstreamremover.exe 來清除在 NTFS partitions 中檔案的 ADS 標籤.

您可以利用以下的步驟來清除 ADS 在 NTFS 檔案中的標籤:

利用工具 Klstreamremover.zip 並將其解壓縮到您計畫移除磁碟機的根目錄下
執行 Klstreamremover.exe 加上參數 -r ( 例如要刪除 C 槽 NTFS 分割區 : 開始 -> 執行 -> 輸入" c:\klstreamremover.exe -r " 按 Enter)
等待工作執行完畢
重要: 如果你的電腦有切割許多NTFS 磁碟機,則必須在每一個磁碟機中重複執行上述的步驟.

重要: 您必須確定先移除 Kaspersky Anti-Virus 才能執行此工具.

個人版比較特殊 需透過修改 registry 的部份來修改

只要把以下框框中的文件存成 .reg 並執行即可關閉 iStream
======================================
REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\Components\7]
"RunICS"=dword:00000000
======================================

若要重新開啟 iSream ,將 dword值改成 00000001 或刪除新增的這行 regist 便可



原因是與 iStream 的功能有關
卡巴斯基因為儲存了一些資訊在 NTFS 檔案的 ADS 因此如果您啟用了系統還原功能, 則每次的掃瞄 Windows 都會將每個被掃瞄的檔案複製到系統還原區中,
因為 KAV 寫入了檔案的 ADS 資訊而 Windows 便認為這個檔案已經被改變了而進行備份,
而這些被寫入的文件(在NTFS分區中)會在文件後面標注KAVICHSDATA,以至於被認定為系統鎖定的文件


按kaspersky論壇上若干小牛的分析,原因似乎不在於istream產生的附加資料流佔多少空間,而在於istream技術會引發xp系統還原功能不正常的產生非常大的還原點,從而佔據大良硬碟空間。解決辦法是關掉istream或關掉系統還原。
istream似乎不是一個很成熟的技術,因此如peter_yu所說它已經在kav6 beta中被iswift所取代,kav也不再使用ads。
另外建議如要卸載kav並刪除kav產生的ads,到安全模式下去。因為由於ads的特殊性在普通模式下可能刪得不是很乾淨。http://forum.kaspersky.com/index.php?showtopic=4599 這片貼子也介紹了一些第三方工具可以讀取或刪除ads,不過是散落在討論間我也沒仔細看也沒試用過。

所以按目前尋得的答案,沒有發現大量的硬碟空間丟失也是非常合情合理的

一方面kav6 不再使用istream,因此應該不會產生此問題
另一方面,即使產生了問題,現在看來也是在於系統還原點上,也算正常文件,不可能通過總文件大小和磁碟剩餘空間的比對找出什麼毛病來


先關閉KAV

解壓縮後, 把所有檔案複製到:
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal 目錄內, 覆蓋原檔案, 再啟動KAV即可


近日網路上流傳著卡巴斯基吃硬碟的說法!
原貼如下:
給同事安裝了卡巴斯基後,從那天開始他的C硬碟就開始逐漸減少,開始沒懷疑到是它,因為我也安了卡巴,一直沒問題,於是查木馬,查病毒,什麼也沒發現問題,看自動還原和休眠也都關閉了,但是所有文件都選中(連隱含文件都包括在內)還不到3G,他C硬碟是36G,如今只剩下了350M的可用空間,那33G跑哪裡去了??
最後方才想到卸載卡巴,卡巴卸載後出現個提示,問是否卸載NTSF資料流索引,我點了是,於是開始卸載,光卸那玩意就卸了將近二個小時,可見文件之大,卸完後重啟電腦,結果發現硬碟上四個區的空間又都少了300Mb,C硬碟只剩下50M了。
我上網檢視了下,才知道這是卡巴的新功能,叫什麼NTSF資料流索引,掃瞄一遍文件後在所有NTSF文件上打個標誌,為了下一次掃瞄更快。
大家可以看卡巴工作人員的解釋:
主題: 裝了卡巴斯基後 硬碟空間慢慢被吃掉 和 整理硬碟時出現很多的鎖定文件(KAVICHSDATA) 的解決辦法
症狀:
系統還原開啟之後,每次做完全系統掃瞄都會被吃掉一些硬碟空間
在整理硬碟時發現總有很多是鎖定文件,導致完全整理時很多文件縮定,而造成硬碟碎片文件過多
問題:
目前查出的原因是與 iStream 的功能有關
卡巴斯基因為儲存了一些資訊在 NTFS 檔案的 ADS 因此如果您啟用了系統還原功能, 則每次的掃瞄 Windows 都會將每個被掃瞄的檔案複製到系統還原區中,
因為 KAV 寫入了檔案的 ADS 資訊而 Windows 便認為這個檔案已經被改變了而進行備份,
而這些被寫入的文件(在NTFS分區中)會在文件後面標注KAVICHSDATA,以至於被認定為系統鎖定的文件


解決辦法:
1, 關閉系統還原
右鍵點擊[我的電腦]->[內容] 切換到 [系統還原]網頁面 勾選[關閉系統還原]->[確定]
或者


2, 關閉 iChecker/iStream
個人版 :
a. 解壓縮stopichecker.zip並執行其中的文件,這個是修改註冊表,讓卡巴斯基不再寫入訊息
b. 將klstreamremover.zip其解壓縮到您計畫移除 Tag 的硬碟的根目錄下
執行Klstreamremover.exe 加上參數 -r
( 例如要刪除 C 盤 NTFS 分割區 : 開始 -> 執行 -> 輸入\" c:\\klstreamremover.exe -r \" 按 Enter)

執行cmd進入dos後按以上方式輸入也可。

等待工作執行完畢
重要: 如果你的電腦有切割許多NTFS 格式的硬碟分區,則必須在每一個分區中重複執行上述步驟


個人專業版/企業 Workstation:
a, 打開卡巴斯基切換到[設定]->[設定即時監控]->[詳細資訊]->勾選[不使用 iStream]以及[不使用iCheckers]
b, 打開卡巴斯基切換到[設定]->[設定掃瞄我的電腦]->[設定掃瞄]->[詳細資訊]->勾選[不使用 iStream]以及[不使用iCheckers]
c,將 klstreamremover.zip其解壓縮到您計畫移除 Tag 的硬碟分區的根目錄下
執行 Klstreamremover.exe 加上參數 -r
( 例如要刪除 C 盤 NTFS 分割區 : 開始 -> 執行 -> 輸入\" c:\\klstreamremover.exe -r \" 按 Enter)
等待工作執行完畢
重要: 如果你的電腦有切割許多NTFS 硬碟,則必須在每一個磁碟機中重複執行上述步驟
這樣 在你 整理硬碟的時候 就不會有那麼多的 「鎖定文件」 了
用戶:在半夜時使用排程掃瞄掃整台電腦,早上起來發現會掃到當掉,關也關不掉,都要Reset強制重新開機,重開後竟發現C槽硬碟空間竟然只剩下幾MB而已,原本還有2GB多的說,竟然被卡巴弄不見了,後來執行磁碟清理也不行,系統還原也沒開,找遍了整個C槽,就是找不到不見的空間!
卡巴工作人員:請移除卡巴斯基並且在移除時選擇清除所有iStream Tag,重新安裝不要採用建議安裝並取消iStream技術,並在即時監控以及掃瞄我的電腦裡面取消iStream與iChecker技術,並且關閉所有系統還原。
現在的問題是從卸掉卡巴後,C硬碟不再減少,但是那些失去的空間無論你怎麼磁碟掃瞄或者磁碟修理加磁碟清理,它們也回不來了,當然格式化可以回來!可畢竟不方便。 而且現在沒有解決的辦法!
個人看了這貼後,在公司的一台以前用的電腦上做了下測試
裝的是最新版的卡巴6.0.0229 關閉系統還原的情況下全盤掃瞄
仔細觀察了分區掃瞄前後的大小變化
掃瞄後減少了將近80M空間
所以卡巴吃硬碟 確有其事 而且這些被吃掉的空間你是找不到的!
所以凡是你的盤是NTSF格式的朋友,建議不要用卡巴!當然盤是FAT32的話沒有以上問題。



50153官方已不提供下載
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次
舊 2006-09-20, 10:19 AM   #62 (permalink)
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

Kaspersky卡巴斯基無故停止 問題修正檔

【軟件名稱】:卡巴斯基離線問題修正檔
【軟件分類】:防毒防駭
【檔案大小】:148KB
【軟件介紹】:主要修正解決離線的問題 適用於Kaspersky Anti Virus 6.0、Kaspersky Internet Security 6.0

1.先關閉卡巴斯基的自我防護:在卡巴斯基的「設定」裡面點選「服務」,
可以找到「自我防護」選項,並將它取消勾選。

2.重新啟動您的電腦。

3.請在桌面右下角卡巴斯基圖示點滑鼠右鍵按」離開」。

4. 將檔案複製到C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0
或C:\Program Files\Kaspersky Lab\Kaspersky Anti Virus 6.0,並覆蓋已存在的檔案。

5. 接著從程式集執行卡巴斯基,再到卡巴斯基設定中把「自我防護」勾起來。

官方載點:http://kaspersky.kl.edu.tw/utils/PrKernel.ppl

好消息——卡巴斯基Kaspersky 6.0 關於產品中斷的解決方法

導致卡巴斯基6.0退出是 c:\windows\system32\drwtsn32.exe(Dr. Watson,是系統的偵錯程式 )。


1、drwstsn32.exe 它企圖寫入卡巴斯基的快取記憶體區

2、drwstsn32.exe 它企圖對卡巴斯基植入其導致卡巴服務被中止退出。




關閉 Dr. Watson 可免造成卡巴斯基中斷現象

方法;
(1)開始→執行 輸入「regedit」,然後在註冊表:[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AeDebug],中將「auto」的值改為0即可。

(2)開始→執行 輸入"drwtsn32"命令,開啟Dr.Watson 的設定畫面 ,只保留"轉儲全部線程上下文"選項。

如以前有此情況,請尋找user.dmp文件,刪除了它。這樣就可以停用 Dr.Watson了。

------------------------------------

Kaspersky 6 Emergency CD
圖片:
http://bbs.crsky.com/1128632305/Mon_0609/7_176556_c4ac6cca5cbbdb3.jpg

Kaspersky 6 Emergency CD ,剛在阿拉伯一破解論壇上發現的~~
Antivirus Product | RAR File | Rapidshare |Size: 71.4 MB
- بعد التحميل قم بحرق الملف على إسطوانة.
- جهز إعدادات البيوس BIOS ليكون ليكون الإقلاع الأول من الإسطوانة.

- بعد التحميل قم بحرق الملف على إسطوانة.
- جهز إعدادات البيوس BIOS ليكون ليكون الإقلاع الأول من الإسطوانة.


http://rapidshare.de/files/32323339/KasperSky6EmergencyCD.part01.rar
http://rapidshare.de/files/32323687/KasperSky6EmergencyCD.part02.rar
http://rapidshare.de/files/32324081/KasperSky6EmergencyCD.part03.rar
http://rapidshare.de/files/32324480/KasperSky6EmergencyCD.part04.rar
http://rapidshare.de/files/32322984/KasperSky6EmergencyCD.part05.rar

Kaspersky 6 Emergency CD (卡巴斯基緊急應用CD)


Kaspersky 6 Emergency CD

This CD for Scan Your Computer in Clean Boot And Remove MBR Viruses or memory resident viruses

Kaspersky Update:26/8/2006

Size CD : 74 MB

來源:AppzNet。 http://www.appznet.org/best/index.php?showtopic=9046


下載位址:

http://www.badongo.com/file/1342769

Or:

http://www.megaupload.com/?d=DV5ZTJST

(只能使用網頁面下載, 無法使用迅雷。 本人已成功下載, 沒有問題)

下載後燒錄成CD映像。

因為本人電腦無如何啟動問題, 所以還未經測試。 只是覺得可能對某些朋友可能會有用, 因此拿來共享。

-------------------------------------


Kaspersky Internet Securityv6 怎麼樣才可以在windows2003上使用阿

這個版本不知道怎麼樣才可以安裝到server 2003系統上呢,一直用不上它在server 2003上,真是很可惜.因為在2000上用覺得非常好用,但是現在用windows server 2003了,裝不上了.

有沒有什麼辦法可以在2003上安裝它呢,望各位大哥知道的指點一下,謝謝先了.




試試這個:
1.需要下載orca.msi這一修改msi文件的工具,安裝,它的版本號為3.1.4000.1830,是win2003sp1SDK裡的工具
下載位址http://astebner.sts.winisp.net/Tools/orca.zip


2.用orca打開KIS6.0或kav6.0,找到LaunchCondition這個Table,將MsiNTProductType=1 OR Version9X這一行刪掉,然後儲存msi文件.
就可以在2003中安裝了
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次
舊 2006-09-24, 03:01 AM   #63 (permalink)
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

KIS 6.0的優化設置

⒈對文件既時監控方面,KIS在預定設置上對所有的網盤、所有本機磁碟、所有的移動磁碟都進行監控,如果你的電腦配置並不高,那麼可以自定義文件監控,讓它只監控系統硬碟就可以了,別的可以放行,反正一般來說可以做一個定期的全盤掃瞄。修改方法如下:
打開KIS6.0的主界面,選擇:(設置-文件反病毒-自定義-保護範圍),把預定的(所有移動磁碟、所有本機磁碟、所有網盤)前面的鉤去掉,再點擊右邊的(新增),打開「我的電腦」,選擇系統硬碟(一般是C硬碟),再把底下的(包含所有子目錄選項)前面的鉤打上,再點(確定-確定-應用-確定)就完全OK了。

⒉如果你不用微軟郵件,可以把這個(啟用郵件保護)功能給勾掉。

⒊為了安全期間,個人保留了(網頁反病毒)和(主動防護)的預定設置,這裡另外作一個說明,(主動防護)的預定設置在(應用程式活動分析)這個選項上有四個預定是打上鉤了的,它們分別是(危險活動)、(隱藏工作行程)、(可疑的註冊表註冊活動)、這說明,KIS在預定情況下是對註冊表和工作行程也是處於監控狀態,對於一般的用戶來說,不用再選上(應用程式完全監控)和(註冊表監控),這種完全的監控有時候還是有點麻煩,比如在安裝應用程式的時候和執行程式的時候。

⒋接下來是防火牆的優化,相信剛剛用卡巴防火牆的大多數朋友都有這樣一個體驗,就是發現自己的電腦被黑客攻擊的時候上不了網,其實原因是因為卡巴的防火牆的預定設置是會對攻擊者進行自動封鎖60分鐘,換句話說,如果你不更改這個預定設置的話,你在這一個小時之內是上不去網的,除非你退出防火牆或者重啟。個人認為,卡巴的防火牆對於一般的個人用戶而言過於專業了,無論是這個KIS裡整合的防火牆還是單獨的卡巴防火牆,都是預定的對攻擊者進行封鎖60分鐘,如果你用的是單獨的卡巴防火牆,可以把它改為0分鐘,如果你不放心的話,可以改為2分鐘也可以。KIS裡整合的,就按下圖這樣設置一下:點擊(入侵探測系統)-(設置),去掉其預定的(封鎖攻擊者的時間)前面的那個鉤就可以再點(確定)就可以了。這裡要說明一下,去掉封鎖時間,只是去掉了封鎖的時間限制,封鎖功能是一樣有效的。

⒌對於開機和更新掃瞄的優化,和KAV是一樣的,可以去掉對其啟動對像和更新之後的自動掃瞄,設置如下:(掃瞄)-(啟動對像)把下的(系統起動時進行掃瞄)和(每次更新之後立即掃瞄)這兩個選項前面的鉤去掉就行了!

⒍最後,再對(服務)項再做一點優化:
1 剛裝上KIS6.0的朋友,在重啟之後都會出現一個你的電腦沒有進行全盤掃瞄的提示,而且如果屏蔽了廣告什麼的也會彈出一個提示視窗,你完全可以不讓它再提示:選擇:(服務),把(啟用通知)前面的鉤去了就可以了。
2 選擇:(電源選項),把(當CPU被其它應用程式大量佔用時暫停病毒掃瞄)前面的鉤去掉,如果你選中的話,如果你在一邊掃瞄病毒一邊做別的事的話,這個KIS是基本是不掃瞄的,既然要掃瞄就當然要執行的,別的事先放一邊吧。

7.KIS有一個資料備份文件,在預定的情況下是在30天以後才會自動刪除,經試用以後發現,會在其安裝目錄裡創建另外一個長達50-60多兆的文件,如果30天以後再刪除的話,再多幾次執行錯誤就會佔用太量的磁碟空間,可以把預定的30天改為1天以後,就OK了。
設置方法:選擇(報告、隔離和備份)-(刪除報告在)和(從隔離和備份中刪除對像在)改為1天。
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次
舊 2006-10-12, 04:23 PM   #64 (permalink)
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

卡巴斯基莫名退出的處理辦法

最近安裝了最新版的卡巴6,發現有時卡巴會自動關閉。開始認為是系統出現了問題。沒想到最近我的幾個朋友家裡的卡巴也出現了同樣毛病。可見,這個問題是很有共性的。

  為了解決這個問題,我在N多的論壇中狂找結局方法,終於找到了造成卡巴關閉的罪魁禍首。如果你也用的是卡巴斯基6的話,用以下方法肯定有效。

  導致卡巴斯基6.0莫名退出的原因原來是c:\windows\system32\drwtsn32.exe(華生醫生)程式,它企圖對卡巴有兩個攻擊動作被截它靠敏銳捕捉到了。

  1.drwstsn32.exe 它企圖寫入卡巴的memory
  2.drwstsn32.exe 它企圖jnjects own code into卡巴

  Dr. Watson (華生醫生)是每當發生系統錯誤時對系統拍取快照的診斷工具。該工具可截獲軟件錯誤,識別發生錯誤的軟件並提供詳細的原因說明。Dr. Watson (華生醫生)可以經常診斷問題並提供建議性的操作過程。您與 Microsoft公司技術支持聯繫時,Dr. Watson (華生醫生)是可幫助您評估問題的工具。

  華生醫生,是自帶的查錯軟件,可以說是完全沒有必要的東東。

  現在幾乎每個人另都裝殺毒軟件的,而且華生只查不殺,只寫日誌報告,有耗資源。

  建議大家關掉它:

  (1)開始→執行「regedit」,然後在註冊表:[HKEY_LOCAL_MACHINE \SOFTWARE \Microsoft \Windows NT \CurrentVersion \AeDebug],中將「auto」的值改為0即可。

  (2)執行"中輸入"drwtsn32"命令,或者"開始"->"程式"->"附件"->"系統工具"->"系統訊息"->"工具"->"Dr Watson",調出系統裡的華醫生Dr.Watson ,只保留"轉儲全部線程上下文"選項,否則一旦程式出錯,硬碟會讀很久,並佔用大量空間。如以前有此情況,請查找user.dmp文件,刪除了它。這樣就可以停用華醫生了。

  以上方法是一般的,應該都有效,再不行的話,進安全模式刪了它。
註:新版卡巴斯基6.0已經解決了這個問題,大家如果嫌以上步驟麻煩,可更新新版卡巴斯基


在歲月,我們走過了許多春夏秋冬;在人生,我們走過了許多冷暖炎涼,我總相信,在更深更廣處,我們一定要維持著美好的心、欣賞的心,就像是春天想到百合、秋天想到芒花,永遠保持著預約的希望。

直接下載最新官方正式版本3.07就一切OK了
現在官方下載都是307的

辦法跟本不起作用,最好的辦法是安裝台灣原修正檔文件或安裝307版
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次
 



發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用


所有時間均為台北時間。現在的時間是 04:35 AM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2024, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1