关于防火墙和杀毒软件是否有效的问题

请高人指点。本人是学通信的,但搞的是移动通信,网络方面的不是很灵通。请教高人指点!
起初我用机器的习惯跟大家可能一样,用最新的天网防火墙,然后用卡巴斯基。但一样的中毒,我处理的办法就是ghost,因为查毒和修复的可能较小,浪费时间。多次中毒以后,我就考虑改变了策略。防火墙和杀毒软件的功能无疑是存在的,但对于网络病毒的能力有些让我失去信心,平时占用电脑内存又是一个不小的开销,中毒后是否有杀毒软件对于我来说处理方法都是ghost。所以我不在使用防火墙和杀毒软件,牺牲机器去中毒,换取使用时的机器速度。
我的问题就是,这样的策略不知道是否有道理,虽然不科学,我也知道,但问题是代价和回报是否可以让我去这样选择?请高人指点。
谢谢各位的回答,但大家恐怕毕竟搞病毒和网络攻击的不多,没有说明具体理由,希望有搞这个专业的人事指点一二。
to liuxinyi18:不知道你有多资深,我对你的说法回应一下。我的工作环境是天天在网上,我这样来操作没有频繁中毒,所以不是出了什么问题才到这里求解的,我是想知道防火墙和杀毒软件的底层功能和原理,在使用上能够不浪费机器资源来防御病毒,我是觉得如果让他天天空转占用资源不划算。下面来说你的回答,“对于一些不明文件不要打开或下载”,这个是显而易见的。没有信息量。“一旦其他分区也感染就很麻烦,很多蠕虫 木马就会不断复制”,蠕虫是针对漏洞才会染的,当然现在的蠕虫也是有很多种类,但这个完全可以通过系统补丁来防御,根本不用防火墙和杀毒软件。木马问题,木马是要配合作案的,所以只要自己注意下载网站的权威性即可大量避免。既然你很资深,我请教你一下,装了杀毒软件和防火墙就一定不中木马吗?为什么?

第1个回答  2007-01-13
杀毒软件有用吗?
有一点是定下来的:杀毒软件永远比病毒慢半拍,因为是先有的病毒才产生杀病毒的软件,反过来想不可能没有熊猫烧香就出来了 熊猫烧香专杀???虽然现在的杀毒软件可以什么杀变种啊、监视目的啊 也是针对已知的,

我现在用的是 卡巴互联网安全卫士6.0+Ewido+齐虎360+YOK 还有别的软件经常清理一下,但扫描的时候还是三到四天一个发现木马,进来的时后这么多吃白饭的什么反映都没有,不过没什么大事,至少我没重做过系统

全裸奔上网的大侠我到是很佩服,毕竟我不敢啊,我电脑里还有好些东东,所以我养了这么多吃白饭的,不过我的电脑这点负担还承受的起

就象一楼说的,你还不如装个还原卡了呢,ghost也不是万能的,就像熊猫烧香,它感染所有EXE文件,你就算把C盘还原了,只要开机打开可执行文件它还会反复感染

杀毒软件没用吗?
举一个简单的例子,你问问有多少人装了杀毒软件,有多少人只装了一键还原,又有多少人什么都没装,自己算算,不是所有的人都是傻瓜,杀毒软件没用还有这么多人用,再简单点看看有多少家公司竞争这块市场,没有谁会做亏本的生意,说明在这么多倒板版的情况下还是挣钱的
这么看杀毒软件还是有使用价值的!
虽然杀毒软件不是万能的,但它对已知的病毒还是很有用的,在加上病毒库天天更新,还可以查看程序的目的进行预防,已经够用了,有天天更新的杀毒软件 可没有天天更新的病毒,再需要做的就是危险的端口关闭、容易被利用的和用不着的服务禁止,补丁时常更新
这要是还不安全的话,就是你常上什么这色shǎi那色的网站了,
说到这其实最安全的方法就是上大型的安全的网站,用正规软件,

装什么杀毒软件,装多少?
普通上网,上安全的网站,用正规软件都不用杀毒软件,装一个防火墙防止谁没事捣乱就行,windwos自带的防火墙都行,
如果感觉不安全就装一个木马清道夫、Ewido什么的
加个YOK拦截助手也可以
在不行装个杀毒软件,什么都行,关键就是经常更新,像卡巴 病毒库有十45万,上个网谁能碰到那么多病毒,占用那么多资源不合适,
如果就图个心安的话你就装吧,这个还不够?还有EWIDO世界第一的杀木马软件,360安全卫士,超级兔子,YOK,还有macfee世界上监控最强的杀毒软件,配合查毒最强的卡巴~~~~~~~冲突可别找我,估计你的电脑好的话还可以玩俄罗斯方块和推箱子
如果工作比较复杂还是卡巴比较保险,我是这么想的,杀毒软件防毒普遍不好,干脆就少防,把精力集中在扫描上,每天晚上工作完成后全盘杀毒,设置成自动关机
还有一个办法,就是装还原卡,一关机什么都没,对文件改动少的用这个,就是别嫌麻烦

我也不是专业人士,就是自己的一点看法,困了 要睡觉了,所以写的很乱
第2个回答  2007-01-15
你听我讲,防火墙很重要,它时刻都在过滤拦截蠕虫,我以前我也和你一样为了不占内存没用防火墙我杀毒软件,但是后来系统用了一时间后就变的越为越慢了,后来用了瑞星防火墙后就没事了,长时间使用速度一直很快,其它的不说了,防火墙一天下来要拦截一二十条蠕虫.关于杀毒软件占内存的问题我觉得没那个必要去重视这个问题,因为它不运行是不占内存的,你可以把它的监控全部关掉就不占内存了.当你觉得有毒时,你可以运行它杀杀毒,我说的虽然不专业简单,但是这是我的心得,你不防用一下.
第3个回答  2007-01-09
不装防火墙杀毒软件要看你工作的环境,如果你经常上网 下载 传文件.中毒是必然的,这时防火墙毕竟也能起一定的保护作用.(由于你很菜)所以建议还是装杀毒软件,同时对于一些不明文件不要打开或下载.
接着是插件中恶意代码和病毒--这些是最容易感染的,是要有经验和技术才能解决的.如果工作一直这样,不如自己多了解这些知识,不懂就可以在这里提问啊.
GHOST是恢复系统的,所以一旦其他分区也感染就很麻烦,很多蠕虫 木马就会不断复制.恢复系统不久就重来了!
还原精灵就比GHOST好点,但一旦你想存东西在电脑上就麻烦了...
第4个回答  2007-01-10
有个千古难题是这样的,先有鸡还是先有蛋?
我来问一下:先有病毒还是先有杀毒防火?答案是很明确的吧!

所以,只有出现病毒以后,才能找到特征码,才能加入到杀毒的定义库中,木马也一样!所以,在这个意义上,魔是永远高于道的。

我的解决方案是这样的,对于配置文件、安装的程序不太经常变动的服务器,用组策略,gpedit.msc,配置为只允许运行特定的程序,这样把需要的程序加入到允许列表后,病毒就绝对无法运行,无法影响到系统本身;最多是躺在硬盘上无法动弹,呵呵…………,连dll、ocx也无法加载的。

对于我个人用的pc,基本上不上网…………可能吗?可能,我用VM虚拟机上网、安装下载的程序、bt、电驴,全可以用!虚拟机嘛,有不对的地方把文件拷回一下就ok了;只有在确定文件没问题的情况下,我才用本机弄文件,所以天网防火墙设置为本机不可接受任何数据,而虚拟的网卡可以接受全部数据啦,而杀毒软件基本上是只有专杀工具在使用啊——说明本人还是不免要中毒的。
第5个回答  2007-01-14
还原类软件:除了GHOST(还原精灵,影子系统,还原卡==),其它都是对系统有害的!为什么这样说呢?影子系统,你装了它后,是无法真正删的(是真正),如果真的要删,系统直接完蛋...所以,影子系统,不好的..常常会让系统无缘无孤丢失文件....还原精灵也是....还原类的软件,除了GHOST,其它都是有点问题的.

防火墙,我和你说,天网的技术处于2001的水平,你信也好,不信也好,不过我在这,我希望你用瑞星防火墙+规则包...因为这套组合,是最好的防火墙(它不装规则包就不好,装了后发挥了这墙的内核),也许你会说ZA比瑞星还好,其实,加了规则包后的瑞星,在国内的情况来说,是最好的.至于用处,防止入侵.防止鸽子控制.防止自动下载病毒.防止病毒回传.防止帐号被偷.这些,并不是吹的...我就是用瑞星的...

杀软,最好的就是卡巴.要切记这点...你说他没什么用的话.就你没用对.....卡巴,你把所有保护(包括主动防御)全部打开...每天更新....这样,你机子还中毒,我无话可说..

现在来说防火墙和杀毒软件是否有效的问题!
你说GHOST,我就问你1句, 你帐号被偷了,GHOST后,难道就不会被偷了?还有,熊猫烧香会把GHOST文件给删了.到时候,你会很郁闷.还有AUTO,重装也没办法弄好...还有威金,全盘感染...这些....往往杀软能帮上不少忙!!!
最后提示:防火墙和杀毒软件外,还要去微软网站打补丁.第3方软件补丁也要打(比如QQ,只要QQ不是2006正式版,就有1个高危漏洞,能控制你的机子)....
有什么不明+群:3788819(无所不谈D电脑)

相关了解……

你可能感兴趣的内容

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 非常风气网