Posts tagged 杀软

Rootkit,发现你了!

如果你问我什么是 rootkit ,我只能回答是一种很厉害的木马病毒,非常厉害,厉害到什么程度?“灰鸽子”大家有所耳闻吧?它就是其代表之一。

如果你要知道一些很技术层面的东西,我推荐你看看这里,下面还有一幅图片(via 卡饭论坛小邪邪版主),比较直观的介绍了什么是 rootkit 。

More >

System Repair Engineer:国产的系统扫描和修复工具

它与Hijackthis类似,同样是担负着系统扫描和修复的重任,但与之不同的是它出自咱国人之手,且修复和查看的项目比 Hijackthis 多得多,而且它还支持插件:扫描 NTFS 数据流、Windows 右键菜单罗列、文件的数字证书检查和网络连接监控,这是目前可用的四个插件,相信以后数量会不断增加。

More >

免费享用Mcafee个人版

是的,你没有看错,这是AOL提供的Mcafee个人特别版。

mcafee-special-edition-from-aol-1.png

AOL之前推出的Active Virus Shield杀软是基于卡巴斯基的界面和引擎,功能上有很多“缩水”,比如无法添加信任程序。但如今与Mcafee合作,推出的这个杀软却不是缩水的,只是界面上多了一个AOL Logo,其他地方与Mcafee个人版无异。

mcafee-special-edition-from-aol-2.png

我没有安装试用,不过倒是体验了一把注册下载的过程,有些繁琐,而且貌似它是在线安装的。

mcafee-special-edition-from-aol-3.png

个人版的Mcafee我用过老版,进程很多,占的资源不少;但是使用简单,没什么需要特别注意的地方,属于“傻瓜型杀软”。由于它没有访问保护这一企业版的亮点功能,所以用的人不多。

此次AOL版的推出,最吸引人的地方在于它的免费。如果你还没有找到适合自己的杀软,不妨尝试一下“免费的大餐”,Mcafee的品质还是很有保障的。

下载页面

用好Mcafee企业版8.5,你需要这些东西

2008年2月26日更新规则文件,同时新加了几个下载地址

——————–

Mcafee的杀软大家应该有所耳闻吧,它以稳定和防护著称,在网上口碑一直不错。尤其是它的企业版,尽管界面简单但防护超强,善用规则设定甚至可以弥补单靠病毒库的不足,功能非常强悍,曾有人想过用企业版的“访问保护”这一功能“加密”自己的文件夹甚至用来对babylon实行“变相破解”。

如此强大的杀软掌握起来也不是那么容易,不过有了今天我推荐给大家的这三样东西,再假以时日的研究和学习,你一定能掌握它并让其为自己的电脑更好地服务。

首先是来自于霏凡论坛的电子书:《McAfee VirusScan Enterprise 8.5i中级教程》。清晰的分类和图文并茂的讲解,不论是想快速上手还是更深入地了解规则设定,这本电子书都是不错的资料。

ebook-1.png

具体的防护规则:这是来自于卡饭论坛小邪邪版主的规则。我们可以通过研究别人的规则,逐步写出适合自己的。(新增来自于赢政天下论坛“爱虫”的规则)

McAfee VirusScan Enterprise v8.5i通鉴:同样来自于卡饭论坛,不过这本“通鉴”比较注重规则的制定和举例,可以作为电子书的补充。

ebook-2.png

最后呢,纠正一下某些人认为“咖啡企业版免费”的错误观点。尽管我们在安装的时候可以选择永久使用,但并不代表它就是免费的,而是Mcafee出售给企业客户后某些热心人放在网上与大家分享的结果,我们个人恐怕是无力购买这个企业级杀软的。

下载 教程+规则:MediaFire纳米盘eSnips

Dr.Web CureIt:让“大蜘蛛”扫描你的系统

之前介绍的“多款杀软扫描你的文件”,必须得连上网才能用。可不可以真的在不发生冲突的情况下,安装多款杀软实现离线扫描呢?答案是肯定的,那就是使用绿色杀软扫描器:在单一监控的情况下实现多引擎扫描。今后我会陆续介绍更多类似的扫描器,希望大家时时关注哦。

今天介绍的Dr.Web CureIt来自于俄罗斯,与卡巴是“老乡”,在国内的名声没有后者那么响,但网上的口碑还是不错的。

cureit-start.png

这款扫描器没有监控功能,可以查杀,不支持压缩包,无法升级,只能每次去它的官方网站下载新的版本(最好使用诸如迅雷这样的下载工具,否则这速度会让人很恼火,或者时时关注华军软件园,在那里下载最新的)。很多人都将其放进U盘作为临时的扫描工具,我觉得CureIt也只适合做临时工具之用了,用它作为杀软的辅助扫描,不太合适。

每次软件启动后都会自动扫描内存,如果不需要,可以自行终止;关闭的时候还会弹出提醒你购买的广告,好在这个提醒界面不像某些软件那样造成“视觉污染”。

cureit-mainscreen.png

下载: Dr.Web CureIt

IceSword:守护系统的“利刃”

系统查看“三剑客”这篇文章介绍了三个非常有用的小工具,它们各司其职,在不同的领域发挥作用。当时就有人留言说:“ Process Explorer 查看不了一些隐藏进程,这种时候只好用更高级一点的东西来看了,比如 IceSword 。”

没错,IceSword,集结了三位剑客的“本领”(自启动、进程、端口连接),又新增了不少功能(集成注册表和资源管理器),相当强悍的系统查看软件。尤其对于一些隐藏进程和难以删除的程序,在它面前可能就会现出原形或轻松删掉。

IceSword

软件目前为1.22英文版,这里是作者的blog,上面有详细的版本改进和升级信息。可能因为软件功能过于强大,因此与某些系统存在兼容问题,但作为一个安全软件的代表,它绝对值得成为你装机必备的软件之一。

下载: IceSword英文版

让“多个杀软”扫描你的文件

我们都知道,杀软最好只装一个,装多了会冲突,但有时候某个杀软不能查出某个病毒木马,但换一个就能查出来了。这种情况往往成为众人选择杀软的依据,也是困扰大家如何选择的因素之一。

常去安全软件论坛逛的朋友一定去过“病毒样本区”吧?那里是众多杀软“争相表现”的竞技场。某个人上传可疑样本,之后跟帖的帖出杀软的扫描结果。但有时候某个人一帖就是一串杀软的扫描结果,难道他装了那么多的杀软?

呵呵,其实他是利用了在线扫描网站这个“得力的助手”,你想不想也有一个?(介绍三个目前我用得最多的扫描网站)

Online Malware Scan

汇集了20个杀毒引擎,其中还包含了咱们的瑞星。我们不在这里评论这些杀软的优劣,多一个软件就多一个结果作参考,何乐而不为?

PS:这三个网站只对上传的文件负责扫描和罗列结果,并不具备杀毒功能。而且上传之前注意查看其服务状态,有的网站在服务器满载的情况下是无法上传文件的,有的则是要等待很久。