网络安全参考 | UNIX参考 | GPS参考 | 无线参考 | 在线手册 | OSBUG.ORG | SUNNY-NETWORK.COM
网站地图 RSS订阅
高级搜索 收藏本站
Home | 业界动态 | 防火墙 | IDS/IPS | VPN | PKI | Honeypot | Hacker/Intruder | 黑客技术 | 破解技术 | 加密技术 | 病毒防护 | 木马 | 反垃圾邮件 | 反流氓软件 | 漏洞 | 无线安全 | UNIX | Windows | 安全编程 | 安全软件 | TPM/TCG | 数据恢复 | 企业信息安全 | 个人信息安全
 当前位置: Home > 病毒防护 > 软件 > 文章  
尝鲜域外杀客!俄罗斯毒霸详细试用手记
文章来源: 网友世界 文章作者: 未知 发布时间: 2006-07-24   字体: [ ]
 

  三、牛刀小试,查杀加壳病毒

 

  下面得测试一下Dr.Web的杀毒能力如何,我准备了自己最喜欢用的木马“上兴远程控制”,用最新版的上兴生成了一个UPX加壳的木马程序。谁知木马才刚刚在硬盘中生成,Dr.Web的即时监控程序就已经发出警报了,提示发现木马“infected with Trojan”(如图3)。要求用户选择操作,可以删除病毒文件(Delete)、锁定禁止访问(Lock)、将病毒文件改名(Rename)等。病毒报警功能非常好,在用户没有选择操作时,无法执行其它程序,桌面和其它程序界面都是锁定的,这样就避免了用户没有发现报警误操作的情况。

点击放大此图片

  Dr.Web的即时监控程序是SpIDer Guard,开机自动运行,对系统提供即时的保护。双击系统托盘区的SpIDer Guard图标,可以对SpIDer Guard进行设置。在设置对话框中比较重要的选项卡是“File Type”(文件类型),该项主要是用来设置即时监控的文件类型的。可以勾选“By files name mask”项,然后在右侧的文件后缀名列表中选择自己要监控的文件类型。例如有许多木马服务端(如QQ密保大盗)使用的是pif格式,要监控后缀名为.pif的文件,可在下方的输入框中输入“*.pif”,然后点击“Add”按钮,将此文件类型添加到即时监控列表中(如图4)。

点击放大此图片

  此外,在“Exclude”(排除)选项卡中,可以设置不对某个文件夹或某些文件进行监控,笔者将自己的黑客工具文件夹都添加到了其中,以免运行一些黑客工具时频频出现报警。在“Actions”(动作)选项卡中,用来设置即时监控发现病毒时采取的操作,可以让用户选择、报警、忽略、自动删除等。在“Scan Options”(扫描参数)选项卡中,用以设置一些扫描参数,比如自动扫描软盘/U盘的引导扇区等。

 
推荐文章
·技巧实战用CryptaPix给你的图片
·实测:熊猫烧香考验五大杀毒软件
·实测!NOD32真的没有登录前保护功
·17款杀毒软件测试:微软OneCare
·看清手中的安全利器:五大杀毒引
·AVAST杀毒软件
·时尚的免费杀毒软件Avast!超酷
 

 
共4页: 上一页 [1] 2 [3] [4] 下一页
↑返回顶部   打印本页   关闭窗口↓  

Google
 
Web oldhand.org unixreference.net meshmea.org
热点文章
·最新的2006版AVAST中文
·AVAST杀毒软件
·实测:熊猫烧香考验五大
·时尚的免费杀毒软件Avas
·NOD32,最好的杀毒软件
·智能化病毒专杀工具Avas
·掀起你的盖头来: Window
·实测!NOD32真的没有登录
相关分类
相关文章
·离开了杀毒软件,我们就
·七夕节“毒”玫瑰是个漂
·七夕节:计算机病毒伪装
·邮件病毒入侵后 五道工
·七夕病毒入侵 慎对QQ好
·浅析电脑病毒杀不掉的原
·技巧放送:NTFS分区杀毒
·哪里跌倒哪里爬!防病毒
更多...
 
 

Copyright(c) 2001-2008 OLDHAND ORGANIZATION, All Rights reserved.
Power by DedeCms 织梦内容管理系统
$Id: article_article.html,v 1.3 2007/02/10 12:00:37 yjs Exp $