动态网站制作指南 [  QQ表情  ]
[ 投票调查 ]
[ 企业邮箱 ]
[ 网站空间 ]
网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
ASP源码 | .Net源码 | PHP源码 | JSP源码 | JAVA源码 | CGI源码 | VB源码 | C++源码 | Delphi源码 | PB源码 | VF源码 | 汇编 | 服务器
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络安全 > 病毒防治
Tag:卡巴斯基,NOD32,诺顿,金山毒霸,瑞星,江民
文章搜索服务
邮件订阅
输入你的邮件地址,
你将不会错过任何关于:
[ 病毒防治 ]的信息

本月文章推荐
.新人必备指南 电脑木马病毒完全查.
.御敌于国门之外 病毒防范日常注意.
.卡巴斯基一周(7.7-7.13)病毒总结.
.教你从原理入手扼杀传播病毒的恶.
.赛门铁克:至少2万个网页在帮助攻.
.用WinRAR解析木马病毒的捆绑原理.
.Linux系统下的病毒发展及其分类.
.手工三步查杀Javqhc木马最新变种.
.防范邮件病毒 禁止非法程序暗送邮.
.木马损招多 告诉你计算机木马藏在.
.另类:巧用U盘制作DOS杀毒盘.
.动态嵌入式DLL木马简便发现与清除.
.高考结束盗号木马激增 木马作者暑.
.防止系统重装时遭遇病毒.
.病毒知识:电脑病毒的概念来自一.
.QQ杀手病毒的手工清除方法.
.实战攻略:ARP病毒发起欺骗攻击解.
.Windows Vista系统下的Rootkit攻.
.找准病毒“落脚点”从系统中剔除.
.QQ大盗传播技术分析报告及防范.

让Ghostbusters为电脑保驾护航

发表日期:2004-10-19 |


  文/杨国强

    当我们正在很投入地玩着网络游戏时,由于电脑病毒或木马的侵入而导致屏幕突然出现恐怖的画面,不仅影响了玩游戏的心情,还给电脑和网络系统带来严重的破坏。为此,我们就需要为电脑请一个“捉鬼队”!

  一、软件功能介绍
 
  Antiy Ghostbusters 是一款专业级特洛伊木马检测工具,被朋友称为“捉鬼队”。该软件可以对驱动器、内存进程和目录进行扫描,准确检测并彻底清除对用户系统存在安全威胁的程序,如Trojan(木马)、Backdoor(后门)、Worm(蠕虫)、Keylog(键盘记录程序)等。不仅能清除已知木马,也能发现部分未知木马,还可以恢复恶意网页对IE设置的修改。

  二、木马监视功能

  软件安装后会在桌面上出现两个快捷方式图标,一个是软件管理程序,另一个是监视器程序。运行监视器模式,在系统任务栏出现一个监视器标志,点击后把其中的三个勾都选上,它对系统和进程的文件操作进行监控。

  其实这个监控程序并不是一个防火墙,它并不支持ICMP/IGMP协议,但他比防火墙优越之处在于,防火墙只能针对IP和端口进行管理,但并不能对具体的程序进行网络控制。无论是最早类似Backdoor.bo等后门采用开放侦听口等待连接,还是当今流行的包反弹木马都会被该软件的监视器捕获。此外,我们可以在软件管理界面的“工具”的“进程端口关联”以及“网络连接状态”来发现病毒的来源情况,并及时加以进一步防范,如图1所示。


图1

三、木马扫描功能


  进入“监视器设置”设置面板,在这里有“扫描”、“工具”和“配置”三大栏目。其中“扫描”功能是用来检测并消灭木马,这也是Antiy Ghostbusters最重要的功能,它可以检测和清除已知和未知的恶意程序。双击“检测内存中进程”,将检测所有的内存进程和每个进程的所有线程,它将发现内存中活跃的木马。而“扫描敏感区”将检测恶意程序经常寄生的位置,而“扫描文件夹”则将弹出对话框让用户选择需要检测的磁盘或者目录对象。

  四、网络过滤功能

  在“监视器设置”的“配置”中,主要有“软件设置”和“应用程序网络规则管理”两个功能,其中“软件设置”用来设置木马的扫描方式、及扫描后的操作情况,这些设置都很简单。在“应用程序网络规则管理”中其实是用来设置网络过滤规则,Antiy Ghostbusters 与金山网镖一样。对于一些类似病毒的程序,只要在电脑中执行,软件会弹出一个警告窗口,提示正在运行的程序处于可疑状态,你是拒绝访问还是接受执行,并且你的每一个执行动作都被记录到网络访问规则中,以后软件将自动按照你的第一次动作来执行程序,在这里,你还可以自由添加、编辑以及删除被限制的程序。这在很大程度上增强了安全性和管理性。

  五、IE修复功能

  在“监视器设置”的“工具”中,有很多安全工具,其中“IE设置”对很多人特别有效,如果一旦遇到一些恶意的网页修改了你的IE浏览器,并且禁止你使用注册表编辑器来恢复它们。可以用“IE设置”来恢复恶意程序对IE的部分修改,并使你可以重新使用系统的注册表编辑器。

  六、共享与服务管理

  在网络上有一些恶意程序,采用将用户硬盘共享的方式,使用户系统出现漏洞,然后盗用用户的数据库,甚至格式化你的硬盘。而“工具”中的“共享管理”功能可以让用户查看自己全部的共享目录(包括名字和路径),并可以停止目录共享来保护数据安全,对一些使用Windows系统不熟练的用户,特别是当用户找不到被共享的目录时,这是一个非常方便的功能。当你希望停止一个目录的共享时,你需要先在界面上点击该项,之后按上方的“停止共享” 就可以停止该目录的共享。

  此外,通过“工具”中的“服务管理”功能可以在远程和本地计算机上开始、停止、暂停或继续服务,并配置启动和故障恢复选项。与Windows系统的服务功能不同的是,本功能可以看到所有作为服务运行的可执行程序完整路径和文件名。这对木马的手工检测和系统分析是很有帮助的。一些恶意程序可以作为服务运行,当用户能够确定一个服务是恶意程序开启的时候,就可以进行手工清除操作时,用户可以首先用本功能删除恶意程序的相关服务,之后再对进程和文件进行处理。

 

上一篇:毒霸提醒您:设置MSN可自动防卸MSN小尾巴 人气:10245
下一篇:病毒杀不死的原因分析及对策 人气:11690
浏览全部Ghostbusters的内容 Dreamweaver插件下载 常用网页广告代码全集
  最新网站源码 最新软件下载
2008-11-18 bbclone v0.4.9c 多国语言版
2008-11-18 雪晖在线投票系统 (asp) Build 2
2008-11-18 Piwik ( PHP统计系统,可以和GOOG
2008-11-18 SonsinCMS v1.0 bulid 081117
2008-11-18 局域网影视系统 v3.0
2008-11-18 麦布自动链 v1.0
2008-11-18 HiASPCMS 内容管理系统 v0.05
2008-11-18 仿百度留言簿控件 v1.0
2008-11-18 Btplus v0.1 FOR 马克斯1.5
2008-11-15 BitTorrent 6.1.2 Build 13185
2008-11-15 BitComet 1.06
2008-11-15 SpeedFan 4.36 Final
2008-11-15 Windows Installer CleanUp Util
2008-11-15 Safari 3.2
2008-11-15 RealPlayer 11.0.0.835 简体中文
2008-11-15 QQ for Mac Preview 3 Build 394
2008-11-15 Vista优化大师3.20
2008-11-15 酷点 CoolDock 0.6
  发表评论
姓 名: 验证码:
内 容:
站长工具:网站收录查询 | Google PR查询 | ALEXA排名查询 | CSS在线编辑器 | 广告代码 | js/vbs加密 | md5加密 | 进制转换 | UTF-8 转换工具 | Html转换js | Html转换asp | Html转换php | Html转换perl
实用工具:汉字翻译拼音 | 拼音字典 | 符号对照表 | 个税计算 | 实时汇率查询换算 | 经典小工具 | 汉字简繁转换 | 普通单位换算 | 公制单位换算 | 生辰老黄历 | 国内电话区号 | 国家代码与域名缩写 | 文字加密解密 | 健康查询 | 万年历 | 汉字横竖排版 | 手机号码查询 | 计算器 | ip搜索
业务联系 | 广告刊登 | 频道合作 | 投稿荐稿 | 联系方式 | 加入收藏 | RSS订阅
Copyright © 2000-2008 www.knowsky.com All rights reserved | 网络实名:动态网站制作指南 | 沪ICP备05001343号
ホームページ制作 不動産検索システム 求人情報
防水工事·改修工事 フットサル大会 探偵
SEO対策 中国語教室 ホームページ作成