前言:
由于本人才疏学浅,可能会有很多地方说的不到位或者错误欢迎指正,此文希望给大家对绿色杀软知识的补充,让你更清楚一些你应该知道的事情.
/*转载请保留 原创by hzqedison from http://hi.baidu.com/hzqedison*/
序:
不知道什么时候开始流行起来”绿色”这个名词.由于受这类文化的熏陶,计算机里面也多了个”绿色软件”.
什么是绿色软件?
狭义的绿色可以叫做纯绿色软件,就是指这个软件对现有的操作系统部分没有任何改变,除了软件现在安装的目录,应该不往任何地方写东西,删除的时候,直接删除所在的目录就可以了,就类似于以前的大多数DOS程序.
广义的绿色就是指不需要专门的安装程序,对系统的改变比较少,手工也可以方便的完成这些改变,比如拷贝几个动态库,或者导入注册表,这里的关键是手工可以方便的完成这些改变,或者可以借助于批处理等等脚本完成.
那什么叫做”绿色杀软”?
当然他是绿色软件的一种.由于当前系统大部分为windows操作系统,如果有人想使用狭义类的,我想这完全不可能也不现实.所以如今大部分绿色杀软都需 要一步,”注册”,注册方式很多,可以是一个注册表文件,也可以一个批处理或者脚本程序,当然要卸载的方式也与注册一样.
绿色杀软应用
在国外绿色软件英文被叫做greenware或者是Portable software\Portable application (便携式软件),顾名思义,这些软件被放在移动存储介质(U盘\移动硬盘等),方便携带使用.同样绿色杀软也可以便于携带,放入移动存储介质里面,用时先 注册一下,即可升级杀毒,不用时候卸载一下,这样很方便,特别是给中毒的机器杀毒的时候很实用
装上多个杀软不在是梦想
一个众所周知的原理,一个系统最好只装一个杀毒软件,装两个或者两个以上将有可能造成系统冲突(蓝屏死机).但是为了更好的查杀病毒,一般的都会选择装上一个或者几个绿色杀软.目的是为了什么?
—辅助杀毒(当然不排除一些样本爱好者,对查杀样本的情况做个自己评估和分析.我这里不讨论),由于前些阶段维金\熊猫等感染性病毒很多,感染的exe用 手动的方式修复已经不现实了,如何修复感染的文件,一种是使用专杀,还有一种是使用安全软件修复,当然后者应该是大部分.但是当自己的一个杀软不能修复的 时候,但是又不想卸载杀软,你一般会选择几个绿色杀软来辅助扫描.对文件进行修复.当然如今评价一个杀软的好坏完全不能以杀多少病毒而评论,也就是说,你 不能用一个绿色杀软来代替评论这杀软好坏,因为如今的杀毒软件已经不是传统意义上查杀多少病毒就NB,而是应该考虑很多其它因素来测评这杀毒软件.在国 外,杀毒软件英文为antivirus,其实这单词是个合成词anti和virus合成,”anti”有”反”的意思,”virus”是病毒意思 合起来是”反病毒”,其实很形象,并不是我们一直所说的杀毒软件里杀毒,某些意义上说杀毒软件不客观,不全面.所以我们完全不能以一个绿色杀软来衡量这杀 软的好坏.
所有的杀软都可以做绿色?
其实这才是本文的关键所在.个人认为是不可以.不是所有的杀毒软件都能做成绿色用.这里涉及到了杀毒软件系统服务问题.
有些杀软扫描需要用到杀软的服务,有些杀软升级需要杀软的服务.我在自己制作绿色杀软的时候已经把需要加载服务的包括升级加载服务的都筛选一下,都去除 了.原因是为什么?因为如果一个绿色杀软里面带有服务的话,在系统每次启动的时候还是会加载进程,加载进程意味着这软件还是占系统内存,何研绿色之说?那 不是和安装一个没有监控的杀软一样?
如何判别自己的绿色杀软是不是加载服务而不绿色呢?
介绍一款比较方便的工具SREng
下载地址: http://www.kztechs.com/sreng/download.html
使用方法:解压zip->运行SREngPS.EXE->启动项目->服务->win32服务应用程序->隐藏已认证微软项目
查看是否有杀软路径下的服务生成
多了个guard.exe
重启一下 你发现进程里面有这程序