
[基本介绍]反木马病毒专家是的反木马和反病毒软件. 该产品将传统病毒技术与新一代主动防御集成在一起. 它通过扫描,检测和监视等技术手段检查和杀死木马病毒,并为系统提供全面的保护. 自从2002年发布该软件以来,它已经进行了许多实际使用测试. 到目前为止,已知它可以清除12万多种木马和病毒. 它是保护系统安全的必备软件. 反木马和病毒专家: 中国顶级的反木马和病毒软件. 该产品将传统病毒技术与新一代主动防御集成在一起. 它可以通过扫描,检测和监视等技术手段来检测和杀死木马病毒,并且可以为系统提供全面的保护. [奖项和荣誉]反木马病毒专家获得了2007年中国优秀共享软件奖. 到目前为止,反木马病毒专家已两次获得“国家软件选择奖”. 反木马病毒专家获得了2006年中国优秀共享软件奖. 该木马病毒专家是获得英特尔测试认证的全球软件合作伙伴之一,并获得了英特尔在技术开发和资源平台方面的支持,并为英特尔多核处理器进行了全面的性能优化和兼容性改进. [软件功能]权威认证,公众选择: 反木马病毒专家荣获2006和2007年中国优秀共享软件奖;反木马病毒专家是英特尔的全球合作伙伴. 用户认为,老品牌: 反木马病毒专家自2002年以来一直在市场上. 他们经历了六年的风风雨雨,并一直在发展和进步.

领先的技术和的信任: 启发式防病毒,签名防病毒和主动防御使木马病毒无处可藏. 完善的售后服务: 为您提供24小时客户服务支持,例如电话,QQ,电子邮件,MSN等. [软件功能] 1.状态在此功能界面中,软件最常用的各种数据和设置项目显示. 显示的数据分为三类: 1>,注册状态显示软件是否已注册,如果尚未注册,则更详细地显示试用期,购买链接和注册代码输入按钮. 2>,版本状态显示软件版本号,病毒版本号以及相应的最新更新时间. 3>. 设置状态显示软件常用功能项目的当前状态,单击背面的“更改状态”以启用或停止相应的功能. 皮肤改变功能该软件具有皮肤改变功能,并具有两组样式相似的皮肤: 蓝色和绿色. 该软件的默认外观为“蓝色样式”,用户可以选择修改. 修改后,它将立即生效并被记住,并且下次该软件将启动新皮肤. 打开软件安装目录,您可以看到一个皮肤目录,其中存储了软件皮肤文件. 为了方便用户定义皮肤,该软件使用bmp格式的图片. 有兴趣的用户可以通过简单地修改或替换原始格式的每张图片来制作自己的个性化软件外观. 2.扫描操作界面以检查和杀死木马和病毒. 如软件简介中所述,该软件采用两种方法: 传统的签名检测和查杀以及新的启发式检测和查杀.

因此,在此界面中,有两个子界面: “启发式检测”和“扫描检测”. 可以看出,“启发式检测和查杀”被用作默认界面. 扩展的含义是,在该软件中,启发式检测和查杀是主要手段,而扫描扫描是辅助手段. 作为防病毒和反木马的常规手段,传统的签名检测和查杀(扫描和查杀)技术已经使用了近20年. 它有着光荣的历史,但是随着病毒和木马技术的发展而蓄意对抗该技术. 面对新的木马和病毒,这种传统的查杀手段变得越来越不足,并逐渐淡出了历史舞台. 该软件采用的启发式检测和查杀技术是一种基于识别木马和病毒行为的新检测技术. 它的特点是极快的检测速度和高精度. 扫描过程只需几秒钟即可完成. 此外,“可疑文件检测”功能可以检测系统中具有病毒或木马功能的文件. 此处扫描的文件可以提交给我们或分析机构进行进一步确认. 此功能对于发现新病毒和木马非常有用. 3.防火墙该软件的防火墙不是传统的网络防火墙,而是具有新一代主动防御技术的“过程防火墙”. 主动防御是近年来最成功的反病毒和木马研究成果之一,已逐渐被用户广泛使用和认可. 通常,主动防御是在诸如文件,注册表,进程和网络访问之类的操作控制上设置的. 病毒入侵系统的过程如下: 传播(网络通道,U盘,软件捆绑等)→病毒文件进入系统→病毒操作→危害系统(删除文件,感染系统文件,窃取密码) ,读写注册表,接受远程控制等.

主动防御可以在病毒运行之前直接删除或警告该病毒,并在病毒执行注册表读取和写入操作以及文件读取和写入操作时提示用户. 然后达到保护系统安全的目的. 其中,具有实际意义的是在病毒和木马程序运行之前对其进行阻止或提示信息,因为如果可以在此处找到病毒,则可以直接防止该病毒入侵系统. 如果病毒已经在运行,则该病毒可能已损坏了系统的某些方面. 目前,检测注册表,文件读写以及其他防御行为几乎没有实际意义. 顾名思义,该软件的进程防火墙使用主动防御技术来阻止病毒和木马的启动(创建进程). 具体实现: 除了传统主动防御的基本功能外,它还使用病毒,黑名单,白名单和用户级别的非挂钩拦截(不会被恶意软件非法关闭). 从该界面还可以发现该功能没有复杂的操作或设置选项. 只要打开并运行该软件,防御机制就会自动激活. 由于内置了黑白名单和病毒,该软件具有自动区分正常程序与木马和病毒的功能. 默认情况下,当软件自动执行拦截或释放操作时,将弹出一个窗口提示用户(您可以在“设置”边界中取消提示窗口). 启动未知程序后,将弹出一个窗口,询问用户如何处理它. 有了这种多重保护,在正确操作下,木马和病毒可以作为入侵系统的第一步而被完全阻止. 该系统安全无忧!该软件将记录这些操作,无论是直接释放,阻止还是提示用户选择操作.

用户可以在“记录”窗口中看到它. 4.监视是指实时监视. 当软件在后台运行时,如果发现系统异常,将弹出一个窗口提示用户. 同时,将在此界面窗口中生成相应的记录. 5.分析此功能适合对系统有一定了解的用户进行手动操作,以分析系统安全性并生成系统安全性分析报告. 从界面可以看出,该功能分为五个子界面: 1>,自启动项这是系统启动后将自动运行的软件. 它可能是各种常规软件,也可能是木马或病毒. 无论如何,此处列出的软件将在系统启动后的第一次时间内自动运行,这将影响系统的启动速度. 该界面提供了删除功能,允许用户手动清除一些不必要的启动程序. 2>. 流程这是系统中正在运行的程序,包括详细的文件路径. “结束进程”功能可以杀死无法在系统任务管理器中结束的程序. 3>. 网络连接这是当前系统的所有外部连接,以及详细的端口,IP地址,连接状态和其他信息. “删除链接”功能可以切断指定的连接. 4>服务列出所有系统服务项目. “可疑服务”功能显示非系统原始服务,并用于分析系统中是否还有更多可疑服务项目. 5>分析报告该模块的主要功能. 生成完整的系统安全分析报告. 根据此报告,您可以分析系统是否被木马或病毒入侵. 对于新手来说,这是一个非常实用的功能.
您可以将此报告发送给我们,也可以将其发布到安全论坛中进行分析. 6.工具此软件的高级功能包括三个子功能模块: 1>防直插挂钩什么是直插挂钩?简单地说,在木马和病毒技术领域,Inline Hook指的是一种用于自我保护和反安全软件的先进技术: 通过修改系统API入口点或其他程序跳转指令,可以将系统功能修改为实现隐藏木马或病毒本身会阻止用户发现并阻止其进程终止. 该软件的“防内联钩”功能可以检测并修复已被恶意劫持的系统API,从而可以发现和清除隐藏的木马和病毒. 如果要检查系统中是否有嵌入式挂钩,请单击“实时检查”按钮. 如果要同时执行检测和删除,请单击“实时检测和修复”. 2>. Anti SSDT Hook SSDT的全名是“系统服务描述符表”. 通过修改该表,也可以实现上述隐藏处理并防止其终止的效果. 因此,它也被木马和病毒广泛使用. 一些木马和病毒通常会再生,或者在删除后根本无法删除. 原因可能是他们使用了Inline Hook或SSDT Hook技术来保护自己.
如果在实际删除木马病毒时遇到这种情况,请首先使用这两个功能对其进行检测和删除,它将产生很好的效果. 3>删除顽固文件要删除顽固文件,只需将要删除的文件添加到列表中,然后单击“超级删除”按钮即可删除文件. 需要重新启动计算机才能执行此操作. 7.报告此软件的辅助功能,以查看和管理杀死记录和其他分析记录. 在软件执行以下操作时,可以保存记录: 1.在“扫描”功能模块中,执行启发式查杀,扫描和扫描可疑文件后,可以单击界面上的“保存记录”按钮以保存结果. . 2>. 在“防火墙”功能模块中,可以保存“记录”子界面中的数据. 3>,在“监视”功能模块中,单击其界面上的“保存记录”以保存监视记录. 4>,在“分析”功能模块中,可以保存“分析报告”. 5>在“工具”功能模块中,可以保存“ Anti InlineHook”生成的记录. 8.升级在这里您可以升级主要软件程序和病毒. 1>. 病毒升级单击“升级”按钮,软件将自动检测病毒的版本并进行升级. 在界面右侧的“自动更新病毒库”列中,选中该软件后,软件将在一定时间内自动执行更新操作,而无需人工操作.
如果在升级过程中由于网络原因或其他意外操作损坏了病毒,则可以使用“病毒修复”功能. 2>. 软件升级同样是单击“升级”按钮来检查和升级新版本. 可能有多个升级文件,这些文件将显示在下面的列表框中,并一个一个地升级. 病毒升级和软件升级都需要网络操作. 9.帮助此界面提示软件的官方网站地址. 如果您在使用软件期间遇到任何问题,可以在进入网站后使用此链接作为切入点以寻求更多帮助.
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/shouji/article-311496-1.html
家里米
另一舰打开火控