金秋送爽,又到了收獲的季節(jié),金山公司率先推出了《金山毒霸2007》,筆者第一時間試用,發(fā)現(xiàn)其中不少亮點(diǎn)值得一試,現(xiàn)與大家一起分享。
初見《金山毒霸2007》,它的安裝文件依然保持了“苗條”的身材。安裝前需要卸載舊版本和其他安全軟件(尤其是網(wǎng)絡(luò)防火墻),否則會產(chǎn)生軟件沖突,甚至死機(jī)。
安裝完成后會彈出安全配置向?qū)?,選擇默認(rèn)配置即可。接著會提示注冊并捆綁金山通行證,否則無法在線升級病毒庫?!督鹕蕉景?007》沿用毒霸、網(wǎng)鏢、反間諜和漏洞修復(fù)四大功能模塊,布局沒有變動,只在界面的顏色方案上做了些調(diào)整,老用戶很容易上手。
這個版本將分散的功能模塊整合到一個程序界面中,桌面上只留了“金山毒霸殺毒套裝”一個圖標(biāo),比較簡潔。使用頻率較高的工具(如IE修復(fù))被放到程序前臺,更加方便(圖1)
反釣魚網(wǎng)站
虛假的釣魚網(wǎng)站對網(wǎng)銀是巨大的威脅。網(wǎng)頁反釣魚功能,自動監(jiān)控用戶瀏覽的網(wǎng)頁,能識別并提示可疑網(wǎng)站。
打開“綜合設(shè)置→防毒設(shè)置→用戶自定義→網(wǎng)頁安全保護(hù)→設(shè)置”,點(diǎn)擊“敏感的網(wǎng)址”標(biāo)簽,可以在這里手動添加輸入一些網(wǎng)址,例如銀行網(wǎng)站、在線購物網(wǎng)站以及支付寶網(wǎng)站等。這樣當(dāng)你訪問了與該網(wǎng)址近似的網(wǎng)站時,會出現(xiàn)相關(guān)提示。這個功能對付那些用數(shù)字1假冒字母l,用字母O假冒數(shù)字0的網(wǎng)絡(luò)陷阱特別有效(圖2)。
反垃圾郵件
金山毒霸2007》新增了垃圾郵件過濾功能,并且與Outlook Express 緊密整合,收信時可以自動對郵件進(jìn)行分類過濾。
打開OE郵件客戶端,彈出垃圾郵件設(shè)置向?qū)?,將地址簿中的郵件地址、“已發(fā)送郵件”和“已刪除郵件”中的郵件地址分別導(dǎo)入到允許和禁止列表中,以便過濾垃圾郵件。建議導(dǎo)入前先分類整理一下郵件,以免出現(xiàn)互相抵觸的情況,降低過濾效果。
使用Yahoo、Gmail的用戶,經(jīng)常會收到來自境外的英文或其他語言垃圾郵件,這類郵件中許多含有病毒,建議大家勾選最后一個選項(xiàng)(圖3)。設(shè)置完成后,如果再接收到垃圾郵件,就會彈出氣泡提示、郵件主題會被更改,并會被自動轉(zhuǎn)移到OE中的垃圾郵件夾里。
反垃圾郵件組件支持語言和關(guān)鍵字過濾功能,可根據(jù)需要手動添加和修改,例如過濾所有主題中含有“AD”、“廣告”等字樣的郵件,或者選擇過濾某個語種的郵件。郵件規(guī)則能夠在線升級,支持導(dǎo)出和恢復(fù),這樣重裝系統(tǒng)時就不用再次設(shè)置,而且還可以與其他朋友進(jìn)行共享,這是非常人性化的設(shè)計(jì)。
脫殼能力增強(qiáng)
加殼是木馬躲避追殺的一種常用方法,加殼是利用特殊的算法,對EXE、DLL文件里的資源進(jìn)行壓縮。這個壓縮后的文件,可以獨(dú)立運(yùn)行,解壓過程完全隱蔽,都在內(nèi)存中完成。筆者經(jīng)過測試,發(fā)現(xiàn)《金山毒霸2007》版對于常見的幾種加殼軟件例如Aspack、Pecompact、UPX等,加殼后的木馬程序,都能準(zhǔn)確識別并查殺,而且脫殼速度也比較快。
另外《金山毒霸2007》的其他新功能,比如定時查毒等,有興趣的朋友可以自己試用一下。
本文中所涉及到的圖表、注解、公式等內(nèi)容請以PDF格式閱讀原文。