四、Anti-Trojan Shield
软件版本:1.4.15
软件大小:4451KB
Anti-Trojan Shield是一款享誉欧洲的专业木马侦测、拦截及清除软件,目前可以查杀9468种木马和病毒,其特点是界面简捷,虽是英文但只要你会用杀毒软件,就能很容易操作该软件。
1、在线升级
用该软件查杀木马前,你应该先升级软件的病毒库。升级Anti-Trojan Shield的病毒库和程序非常简单,在线升级时,单击“Update online”按钮,选中“Database”和“EXE files”选项(如图5),即可同时升级程序文件和病毒库。因为服务器在国外,所以速度比较慢,升级后需要退出重启软件,才能生效。

图 5
如果你在软件主界面中,单击菜单“View/virus list”,就会在“Report”下显示一个列表,列出了所有能查杀的木马病毒。
2、查杀木马
单击“Scan”标签,在窗口中选择要扫描的盘符或文件夹(如图6),查杀其中的木马。如果一次要扫描多个不同的文件夹,可以通过“Add”按钮添加到待扫描窗口中,勾选上要扫描的项,单击“Start”按钮就开始扫描了。每次扫描时,软件都会先在内存中进行查找,并搜索Win.ini和System.ini文件中是否有可疑键值。不过未注册前,只能查杀单个文件夹,无法扫描子目录。

图 6
扫描的结果会在“Report”标签中显示出来(如图7),如果扫描时发现了木马,程序便会报警,并且在窗口中不停闪烁“INFECTED”,然后在下面列表框中即可看到被感染的文件和木马的类型。你可以选中它按“Delete”按钮删除木马,或者按“Quarautine”隔离木马;如果你想了解详细信息,可以点击“Info”按钮,于是软件连上一个网站,你需要登录网站才能查看该木马的详细信息,建议你先清除再去了解木马的详情。

图 7
3、设置扫描项目
为了扫描ZIP、RAR、ARJ和CAB 等压缩包,检查其中是否有木马,我们可以单击“Setup”标签,然后在弹出的窗口中(如图8),勾选“Scan archives”选项。如果你选择了“Min[high speed]”项,则只扫描可执行文件,建议你选择“Max [low speed]”对所有文件都进行扫描。如果你勾选了“Program code analysis”,即可对程序进行代码分析、查杀未知的木马,这类似于反病毒软件中的“启发式查毒”,但是扫描速度会减慢。

图 8