,安全技术   工具软件   办公软件   操作系统   网络安全   设计在线   程序开发   教程宝典   软件下载   软件论坛,安全技术
您的位置:软件 > 网络安全 > 安全技术 > 正文
2004年典型木马及反木马软件综述
[文章信息]
作者:李红
时间:2004-12-02
出处:天极网
责任编辑:原野
[文章导读]
本文通过实例分析了2004年比较典型的一些木马特征以及针对这些木马的清除软件……
advertisement
热点推荐
· 深入探讨SQL Server 2000对XML的支持
· Swing(空)
· 3DS Stodio Max 宝典
· 中小企业服务器配置方案--前 言
· 中小企业服务器配置方案--代理接入服务器(3)
[正文]

上一页  1 2 3 4 5 6 7 8 9 10  下一页

  四、Anti-Trojan Shield

  软件版本:1.4.15
  软件大小:4451KB

  Anti-Trojan Shield是一款享誉欧洲的专业木马侦测、拦截及清除软件,目前可以查杀9468种木马和病毒,其特点是界面简捷,虽是英文但只要你会用杀毒软件,就能很容易操作该软件。

  1、在线升级

  用该软件查杀木马前,你应该先升级软件的病毒库。升级Anti-Trojan Shield的病毒库和程序非常简单,在线升级时,单击“Update online”按钮,选中“Database”和“EXE files”选项(如图5),即可同时升级程序文件和病毒库。因为服务器在国外,所以速度比较慢,升级后需要退出重启软件,才能生效。



图 5

  如果你在软件主界面中,单击菜单“View/virus list”,就会在“Report”下显示一个列表,列出了所有能查杀的木马病毒。

  2、查杀木马

  单击“Scan”标签,在窗口中选择要扫描的盘符或文件夹(如图6),查杀其中的木马。如果一次要扫描多个不同的文件夹,可以通过“Add”按钮添加到待扫描窗口中,勾选上要扫描的项,单击“Start”按钮就开始扫描了。每次扫描时,软件都会先在内存中进行查找,并搜索Win.ini和System.ini文件中是否有可疑键值。不过未注册前,只能查杀单个文件夹,无法扫描子目录。



图 6

  扫描的结果会在“Report”标签中显示出来(如图7),如果扫描时发现了木马,程序便会报警,并且在窗口中不停闪烁“INFECTED”,然后在下面列表框中即可看到被感染的文件和木马的类型。你可以选中它按“Delete”按钮删除木马,或者按“Quarautine”隔离木马;如果你想了解详细信息,可以点击“Info”按钮,于是软件连上一个网站,你需要登录网站才能查看该木马的详细信息,建议你先清除再去了解木马的详情。



图 7

  3、设置扫描项目

  为了扫描ZIP、RAR、ARJ和CAB 等压缩包,检查其中是否有木马,我们可以单击“Setup”标签,然后在弹出的窗口中(如图8),勾选“Scan archives”选项。如果你选择了“Min[high speed]”项,则只扫描可执行文件,建议你选择“Max [low speed]”对所有文件都进行扫描。如果你勾选了“Program code analysis”,即可对程序进行代码分析、查杀未知的木马,这类似于反病毒软件中的“启发式查毒”,但是扫描速度会减慢。



图 8


上一页  1 2 3 4 5 6 7 8 9 10  下一页

发表评论推荐给朋友我想参加相关培训打印我对此感兴趣订阅电子杂志
,安全技术相关内容,安全技术焦点新闻
  • 动态嵌入式DLL木马的发现及清除
  • 针对PHP木马攻击的防御之道
  • 木马客户端与服务端隐蔽通讯解析
  • 常见木马和未授权控制软件的关闭
  • QQ避开木马攻击的小技巧
  • 查杀木马工具保游戏密码安全
  • 透视特洛伊木马程序开发技术
  • 防范QQ木马的四则新技巧
  • 用WinRAR解析木马的捆绑原理
  • 笔记本中“特洛伊木马”清除记
  • FVD刺激高清碟机加速商业化 抢占商机最重要
  • 3家搜索引擎集体诉讼8848 吕春维未敢出席
  • 杨元庆:没有准备不会获批的备用方案
  • 军队信息化诞生新领域 电子军务呼之欲出
  • 世界经济论坛公布信息化程度全球最新排名
  • 2004政务绩效评估:政府门户尚处于发展阶段
  • 甲骨文出资5.15亿美元 意图收购RetekInc
  • 技术并购:帮你突破传统增长的“天花板”
  • ,安全技术Advertisement