发新话题
打印

[教学] 和流氓软件和恶意浏览器插件说BYE,BYE![图]

本主题由 世子 于 2008-4-2 15:22 分类

和流氓软件和恶意浏览器插件说BYE,BYE![图]

一、 用反病毒技术查杀流氓软件
可快速检测400余种恶意及流氓软件、插件等,并由用户选择卸载清除。瑞星卡卡上网安全助手3.0将瑞星杀毒软件中的Startup Scan以及Anti-Rootkits等核心技术应用于流氓软件清除引擎当中。对于一些带有自我保护、自我隐藏的顽固性流氓软件,瑞星卡卡3.0可以轻松进行清除。


[点击图片查看原图]

二、 “碎甲”技术击溃Rootkits
Rootkits是一种病毒编写技术,它像一层铠甲,将自身及指定的文件保护起来,使其它软件无法发现、修改或删除这些文件。目前,越来越多的流氓软件已开始采用此种技术进行自我保护。带有Rootkits的流氓软件和病毒就像练就了“金钟罩”、“铁布杉”,不除去这种保护伞,各种杀毒软件都无法对其进行彻底清除。
瑞星“碎甲”技术通过对Windows驱动程序加载点进行拦截,当发现Rootkits时自动使其保护功能失效,就象穿甲弹击碎盔甲一样。目前,此技术可以有效对付600余种Rootkits,并且当有新的Rootkits出现时能够迅速地进行升级处理。
三、 未知病毒查杀
瑞星未知病毒查杀,采用“变种共性特征比对”技术,通过对内存进行扫描,可快速对3845种流行病毒的未知变种进行检测和清除。
“变种共性特征比对”技术是瑞星独家研发的一种新的广谱查毒技术,通过对大量病毒样本进行特征分析,提取相同的特征,对一些经过“加壳”、“免杀”处理过的未知病毒有极强的杀灭能力,准确率达到98.4%。


[点击图片查看原图]

四、 IE及系统修复
目前,不少流氓软件会对用户的计算机系统进行修改,锁定IE浏览器的首页,或在用户访问正常网站时自动链接到恶意网站。甚至有一些恶劣的流氓软件还会造成用户计算机无法上网。
瑞星卡卡上网安全助手带有“系统修复”功能,可通过简单的操作快速对系统限制项目、IE浏览器项目、网络协议设置进行修复,短短数秒恢复系统正常。


[点击图片查看原图]

五、 插件管理及免疫
IE浏览器插件向浏览器中添加了多种功能,这会使浏览更加有趣或高效,但同时也有一些加载项对用户计算机安全存在威胁。瑞星卡卡3.0的“管理加载项”工具可以检测到用户电脑中已安装的所有IE加载项程序,并显示它们的名称、类别、状态、发行者和文件的路径。用户可以根据自己的需要禁用、启用或永久地清理掉这些加载项,给用户一个清洁、安全的上网空间。

插件免疫功能则可以让用户自行设定哪些插件不允许安装,可以避免强制安装的插件再度进入电脑系统。


[点击图片查看原图]

六、 痕迹清理

瑞星卡卡上网安全助手的“系统清理”具有痕迹清理和垃圾清理的功能,可以快速对用户上网记录、系统剪贴板、Windows搜索记录、Office打开文件记录等隐私信息,并可以删除无用的垃圾文件提高系统运行速度。


[点击图片查看原图]



[ 本帖最后由 loulf 于 2006-11-15 21:53 编辑 ]
本帖最近评分记录
  • twrainy 饭票 +3 谢谢分享 2006-11-19 08:59

TOP

完全免费,下载地址如下:
http://tool.ikaka.com/DownloadTool.asp?tools=1

TOP

哈 我以前用过 不过现在用的是 360

TOP

我用AVG(Ewido)和流氓软件清理大师呵

TOP

[技术详解]瑞星“碎甲(Anti-Rootkits)”技术说明
来源:瑞星公司 时间:2006-11-14 09:11:54

一、什么是Rootkits?
Rootkits最早是一组用于UNIX操作系统的工具集,黑客使用它们隐藏入侵活动的痕迹。
目前,在Windows操作系统上也已经出现了大量的Rootkits工具及使用Rootkits技术编写的软件。这些Rootkits像就像一层铠甲,将自身及指定的文件保护起来,使其它软件无法发现、修改或删除这些文件。
打个比喻,带有Rootkits的流氓软件和病毒就像练就了“金钟罩”、“铁布杉”,不除这种保护伞,各种杀毒软件都无法对其进行彻底清除。

二、Rootkits的类型及常见处理方式
Rootkits主要分为两大类:一种是进程注入式Rootkits,另一种是驱动级Rootkits。
第一种Rootkits技术通常通过释放动态链接库(DLL)文件,并将它们注入到其它软件及系统进程中运行,通过HOOK方式对消息进行拦截,阻止Windows及应用程序对被保护的文件进行访问。
第二种Rootkits技术较为复杂,其通过在Windows启动时加载Rootkits驱动程序,获取对Windows的控制权。当程序(Windows及杀毒软件等)通过系统API及NTAPI访问文件系统时进行监视,一但发现程序访问被Rootkits保护的文件时返回一个虚假的结果,从而达到隐藏或锁定文件的目的。
进程注入式Rootkits较好处理,通过使用杀毒软件的开机扫描(又名Startup Scan、 BootScan)功能都可以轻松清除。然而,对于第二种通过驱动级的Rootkits,由于其加载的优先级别较高,现阶段还没有一个较好的解决办法。大多数杀毒软件在处理使用此类Rootkits技术的病毒时均出现漏查漏杀,清除失败的现象。
目前世界上仅有少数几家反病毒厂商,能够处理少量的驱动级Rootkits,而且当一个新的Rootkits病毒出现时,往往需要花费很长时间才能够处理。

三、瑞星“碎甲(Anti-Rootkits)”技术简介
瑞星公司经过对数百个驱动级Rootkits工具、使用该技术的病毒,流氓软件以及Windows驱动加载方式分析,并进行大量试验后,最终找到了一种高效的通用解决方法,并将其命名为“碎甲(Anti-Rootkits)”技术。
瑞星“碎甲”技术通过对Windows驱动程序加载点进行拦截,当发现Rootkits时自动使其保护功能失效,就象穿甲弹击碎盔甲一样。目前,此技术可以有效对付600余种Rootkits,并且当有新的Rootkits出现时能够迅速地进行处理。


Rootkits及瑞星“碎甲”技术示意图

瑞星“碎甲(Anti-Rootkits)”技术现已全面应用于瑞星卡卡安全上网助手3.0当中。用户安装瑞星卡卡3.0后,病毒、流氓软件等身上的铠甲将被击碎,赤裸裸地曝露在杀毒软件面前。通过使用瑞星卡卡3.0,其他的不具备清除Rootkits能力的杀毒软件,均能够轻松删除带有Rootkits保护的病毒。

RootKits和病毒处理的功能表

产品名称
功能
瑞星卡卡上网安全助手3.0
杀毒软件
Anti-RootKits


清除病毒
可清除部分流行病毒及未知病毒

清除带有Rootkits的病毒
未安装
无法清除
已安装
可以清除

TOP

正下着呢,看说明好象还不错,感谢分享啦!

TOP

瑞星卡卡
瑞星官方网站有下
完全免费~!
﹎﹎.葉子的離開
.是因爲`ノ.┈→ .風的追求 還是因爲. 樹的不挽留...

TOP

是不是可以修正被锁定的主页???

TOP

引用:
原帖由 love_money007 于 2006-11-22 08:59 发表
是不是可以修正被锁定的主页???
引用:
四、 IE及系统修复
目前,不少流氓软件会对用户的计算机系统进行修改,锁定IE浏览器的首页,或在用户访问正常网站时自动链接到恶意网站。甚至有一些恶劣的流氓软件还会造成用户计算机无法上网。
瑞星卡卡上网安全助手带有“系统修复”功能,可通过简单的操作快速对系统限制项目、IE浏览器项目、网络协议设置进行修复,短短数秒恢复系统正常。
请仔细阅读原文为盼~@:吐血!:@~

TOP

发新话题