Avira AntiVir Personal 个人免费版 2009年3月已经更新到V9版防*毒小红伞–AntiVir,因为 Logo 有一只红色雨伞,网友都称它为『小红伞』。因为它对系统的执行效能干扰极小,侦测病*毒的能力也不错,它最大的特色是:可以针对误判的档案设定排除,这是许多防*毒软体做不到的!功能方面:可以侦测病*毒、木*马、蠕*虫、恶意自动拨号程式、钓鱼程式、Rootkits,个人版可以永久免费使用,安装完,虽然有使用期限,但会随着自动更新而往后延,如果英文阅读没问题的话,目前推荐安装这套免费的防*毒软体,如果菜英文,则建议安装有中文介面的 avast 也不错,不过会比较耗资源。
安装:请先至官方网站,下载最新版 Avira AntiVir Personal - Free Antivirus 安装程式,大小约21MB。
Avira英文网站:
http://www.free-av.de/en/index.html 下载网页:
http://www.free-av.de/en/download/1/avira_antivir_personal__free_antivirus.html
按图下载

执行安装程式,画面提示你以此对话方块解压档案,进行安装。『Accept』是接受,『Decline』是上完厕所再来忙这事。

『软体授权合约条款 』。当然,你必须同意它的使用条款,请在□打勾,按下一步。

软体开发商释出个人免费版,造福家庭使用者。所以,你必须同意仅能个人使用,不得为商业或营利的使用目的。能遵守这规范请在□打勾,按『下一步』。

请选择安装方式:『Complete』完全安装,或『Custom』自选安装。

选择文件夹安装路径

『小红伞』有四项功能模组可以选择:
Avira AntiVir Personal -- Core module,核心模组
Avira AntiVir Guard -- Guard module,即时防卫模组
Avira AntiVir Rootkit Detection -- Rootkit Detection module,恶意软体侦测模组
Shell Extension -- Scan directly from Explorer,从『档案管理员』扫毒的介面整合

安装过程中是否启动 Win32 档案启发方法,分析未知的恶意软体。预设选项是『Enable Win32 file heuristics』,采用『Medium detection level』中级侦测层级。启发式的敏感度设定越高,可能会侦测出更多未知病毒,但也可能误判更多无害档案为有害。

在更新时自动会顺便更新授权档案,故可经由更新来延长使用期限,进而可以达到永久免费使用。

此时会问您要不要注册成Antivir的会员,通通不要勾选,再按〔下一步〕即可。

安装完成后,取消勾选「Show readme.txt」,并按〔完成〕。

最后,会问您是否更新,选择〔是〕。

选择「Extras」→ 「Configuration」,或直接按「F8」后,勾选「Expert Mode」专家模式 → 「Scanner」→ 「Scan」勾选「Search for Rootkit before scan」
〔Rootkit〕源自于 Unix 系统,入侵者为了取得系统管理员级的 root 权限,或为清除被系统记录的入侵痕迹,会重新组译一些软体工具藏身在系统根目录。
〔Rootkit〕已被归类为具危害性的恶意软体。Linux、Windows、Mac OS等系统都有机会成为受害目标。
(Use smart extensions)智慧型判断格式
(Scan boot sectors of selected drives)扫描时,扫描所选的磁碟开机磁轨(预设启用)
(Scan master boot sectors)扫描硬碟上主要开机磁区
(Scan memory)扫瞄主记忆体(预设启用)
(Ignore offline files)略过扫描离线档案(预设启用)
[Integrity checking of system files][诚信的系统文件](品牌机可以启用,盗版系统不要启用)
(Follow symbolic links)扫描快捷图标指向的档案(不用勾选)
『Allow stopping the scanner』允许扫描中途停止(预设启用)→ Low (低需求度,遇有其他程式需要运算时,扫描会降低处理器需求.如果没有其他程式同时执行,扫描也可以取的最大的处理器需求(预设是采用这个设定)


当执行病毒扫描,不论是手动或排程,发现疑似病毒档案的处理方式,『Interactive』是开启互动式对话方块,即时选择处理方式。
如果你要更便利,就选择「Automatic」,「Copy file to quarantine before action」自动处理前复制档案到隔离区勾选,这是以防万一档案被误删后可以还原。「Primary action」选 repair 修复,「Secondary action」选 delete 删除。自动将档案复制到隔离区,再执行动作。第一是修复,清除病毒;第一无效时,执行第二删除。

「Guard」即时防卫的「Scan」扫描方式,调整成「Scan when reading」读取档案时扫描。如果完整扫描系统,没有感染病毒,是干净的。要提防的就是外界新写入的档案,初次读取当然要好好把关。系统与读取的档案都无毒,那么档案回存写入也必然无毒。
「All files」所有格式档案
「Use smart extensions」智慧型判断格式
「Use file extension list」自行选择格式


软件更新选项(非病毒库更新),第一项选择是自动更新与安装(可能要重新开机)。
自动更新的频率有时觉得过于频繁,每天更新,开机又更新。第二项为『若有更新档案提醒我』,我自行决定下载更新。第三项不跟新。



为了避免注册机之类的误报,就不要选中最后一项:(Unusual Runtime Compression Tools)















系统栏界面:

即时监控处理界面:
最新病*毒*码手动更新地址 下载回来是个压缩档,不用解压缩。

点选「Update」项目下的「Manual update…」找到刚才那个压缩包打开就可以。
★特殊小技巧-监控自动处理:在「监控自动处理.reg」上点两下滑鼠左键,
将登录档汇入即可使监控自动作「Deny access」(拒绝存取) 处理
也就是说遇到病毒时,不会出现上面那个处理视窗要你选择,而是自动拒绝存取
效果:监控到大量病毒时不会一直跳框框,只是病毒动作会自动被阻止,
像是浏览网页时,网页上的病毒会被自动阻止掉,不会被下载回浏览器暂存区
压缩档内的病毒也无法解压缩出来
小红伞会变得更加安静,不需人工干预
但因为是自动做「拒绝存取」的动作,故你也无法对病毒做删除、隔离、更名、修复等动作
可能就要使用手动扫描去作处理了
若遇到误判的档案,当然你也无法对他有什麽动作,因为已经自动被阻止了
所以发现如果有什麽正常档案无法使用时,可以暂时关闭监控,暂时收起伞,作个排除
( 此小技巧不一定方便,看个人需求来使用即可 )
若是不想用此小技巧时,可以汇入「移除监控自动处理.reg」即可移除此小功能
登陆档autoguard.rar下载地址https://sites.google.com/site/mrcoffeeorg/Avira-AntiVir-Personal/autoguard.rar?attredirects=0
(登录档汇入后,请重新启动电脑)
去除开机动画LOGO:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
在右边avgnt 修改 数值数据 修改成"X:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min /nosplash
X为盘符
禁止更新时的弹出广告:
xp home 去掉广告的方法
步骤如下:
1.开机至安全模式(开机时敲F8)
2.开启”我的电脑” 打开资料夹X:\Program Files\Avira\AntiVir Desktop
3.在avnotify.exe上点右键->属性
4.切至“安全”标签并点击下方的“高级”
5.在“权限”标签下对清单内的所有使用者做下面设定:在“遍历文件夹/执行文件”的拒绝处打勾(每做一次,使用者会多一个)
6.全部做完后按下方的确定,并在跳出的对话框选择“是”,并在文件属性按下确定就大功告成。
7.重开机至正常的 xp home ,享受没有广告的Antivir吧!
AntiVir 在任务管理器里的程序:avguard.exe 是核心工作的程序
avgnt.exe 是右下角系统列图示的程序
sched.exe 是排程事件的程序