木馬分析專(zhuān)家能自動(dòng)分析、終止可疑進(jìn)程、窗體類(lèi)型及木馬詳細(xì)資料(如創(chuàng)建時(shí)間,文件大小,分析 Config.sys、Autoexec.bat、Winstart.bat、System.ini、Win.ini、注冊(cè)表Load鍵值等),并能隨時(shí)在線(xiàn)升級(jí)木馬病毒代碼特征庫(kù),100%查殺各種未知木馬。另外,木馬分析專(zhuān)家個(gè)人防火墻為您的計(jì)算機(jī)提供全面的保護(hù),有效地監(jiān)控任何網(wǎng)絡(luò)連接。通過(guò)過(guò)濾不安全的服務(wù),防火墻可以極大地提高網(wǎng)絡(luò)安全,同時(shí)減小主機(jī)被攻擊的風(fēng)險(xiǎn)。使系統(tǒng)具有抵抗外來(lái)非法入侵的能力,防止您的計(jì)算機(jī)和數(shù)據(jù)遭到破。
2005最新功能有:新增顯示與進(jìn)程及窗體相關(guān)的所有詳細(xì)信息:包括進(jìn)程ID、優(yōu)先級(jí)、包含的線(xiàn)程數(shù)、包含的模塊數(shù)、進(jìn)程文件大小、創(chuàng)建時(shí)間、訪(fǎng)問(wèn)時(shí)間、修改時(shí)間、文件的版本信息等。新增(IE/木馬)個(gè)人防火墻,在線(xiàn)殺毒。最新版加強(qiáng)了對(duì)第五代木馬的分析與查殺,能完美的查殺各種無(wú)進(jìn)程,捆綁木馬。木馬分析專(zhuān)家不僅是查殺木馬工具,更是一個(gè)安全分析審核工具,它提供了十余種安全審核功能,將許多安全審核工作集成于一身,可以幫助您迅速判斷本機(jī)的安全狀況,大大方便您的工作。防火墻新增對(duì)第2代反彈型木馬的監(jiān)控。
現(xiàn)在有些木馬以系統(tǒng)服務(wù)及Dll線(xiàn)程方式偽裝插入IE或Explorer等正常進(jìn)程中,使得這些病毒在正常模式下根本無(wú)法完全清除,因?yàn)槟阋獨(dú)⑺浪氨匦柘葰⒌粽_M(jìn)程才行,但在安全模式下Windows只加載系統(tǒng)本身的模塊,這時(shí)木馬病毒也就無(wú)處隱藏了,這也是許多殺毒軟件建議在安全模式下進(jìn)行查殺的主要原因。分析以上原理,我們創(chuàng)新出一種無(wú)需進(jìn)入安全模式卻有著與它同樣或更好效果的【天下無(wú)馬】查殺模式,該功能主要針對(duì):正常模式下無(wú)法清除的已知、未知及殺之過(guò)后又來(lái)的惡性木馬病毒。新增加入防止被木馬病毒封殺功能,而且在清除病毒的同時(shí),會(huì)自動(dòng)清理DLL、OCX等木馬控件在注冊(cè)表中的捆綁信息。新增IE一鍵修復(fù)及免疫功能。
新增未知木馬查殺工具,它擁有強(qiáng)大的功能可以將在您系統(tǒng)中隱藏的木馬一網(wǎng)打盡。增強(qiáng)了啟發(fā)式木馬查殺,木馬即使通過(guò)了特征碼掃描,也難以逃脫高級(jí)掃描。增強(qiáng)了的在線(xiàn)升級(jí)功能,幾乎所有的程序組件都可以在線(xiàn)更新,大大方便了注冊(cè)用戶(hù)的工作。增強(qiáng)了查殺ASP及PHP網(wǎng)頁(yè)后門(mén)木馬功能,可完全查殺冰狐浪子、海陽(yáng)頂端、砍客、藍(lán)屏、站長(zhǎng)助手等ASP插入型木馬。
新增獨(dú)創(chuàng)第六代病毒特征碼變形位移查殺方式,可以精確定位查殺用木馬彩衣、北斗、永不查殺的捆綁機(jī)、Fsg、Upx、Aspack等數(shù)十種加殼工具加殼過(guò)的木馬病毒程序,大大提高了未知木馬病毒的查殺率。新增自動(dòng)查殺(Rar,Zip,Arj,Cab,Ace,Lzh,Tar,Jar等)常用壓縮包的功能,并采用脆弱口令字典嗅探方法去猜測(cè)壓縮包密碼來(lái)查殺一些通過(guò)簡(jiǎn)單口令加密而逃脫其它殺毒軟件的壓縮包,大大提高了壓縮包的查殺率。建議用戶(hù)在使用木馬分析專(zhuān)家進(jìn)行掃描過(guò)程中最好暫時(shí)關(guān)閉其它病毒防火墻,因?yàn)樵趻呙鑹嚎s包的過(guò)程中,會(huì)先釋放壓縮包中的所有文件,如果開(kāi)了其它病毒防火墻也會(huì)同時(shí)進(jìn)行掃描,這樣會(huì)大大減慢掃描進(jìn)度,并很有可能會(huì)因出現(xiàn)共同搶占查殺“某個(gè)木馬病毒”而導(dǎo)致程序非法關(guān)閉的情況。新版本已經(jīng)能夠查殺通過(guò)Winrar、Winzip打包的Exe自解壓文件。
新增查殺Chm、Hlp、Mht、Gif、Bmp及Jpg型木馬。如CHM是一種電子書(shū)幫助文件,現(xiàn)在利用它制作的木馬已經(jīng)越來(lái)越多,木馬分析專(zhuān)家可以迅速地釋放包括在CHM電子書(shū)里面的全部源文件(包括網(wǎng)頁(yè)腳本、文本、圖片、聲音、ZIP、EXE等全部源文件)并進(jìn)行逐一查殺。
新增DOS版專(zhuān)殺工具,現(xiàn)在有些木馬采用了最新型的驅(qū)動(dòng)級(jí)代碼,使用任何殺毒軟件包括在安全模式下都是無(wú)法清除的,這時(shí)必需進(jìn)入DOS下使用Del等DOS命令才能刪除??紤]到絕大多數(shù)用戶(hù)不懂DOS命令,我們專(zhuān)門(mén)制作了全圖形中文界面并支持鼠標(biāo)操作的木馬分析專(zhuān)家DOS版專(zhuān)殺工具來(lái)清除Windows及安全模式下都無(wú)法刪除的病毒。
新增木馬捆綁檢測(cè)工具及可疑文件掃描工具,能夠查出當(dāng)前系統(tǒng)中下有哪些EXE文件被捆綁,哪些模塊被加殼,并且提供可疑文件自動(dòng)上報(bào)功能。
2006新增自身進(jìn)程防殺功能、注冊(cè)表清理工具、木馬病毒隔離系統(tǒng)等功能,DOS版木馬專(zhuān)殺工具已全面支持NTFS分區(qū)格式,保證100%清除頑固木馬。
新增自動(dòng)查殺(Wise,Inno,Factory,Pipm,Nsis,Stub,Winpack,7z等)多種常用InstallShield安裝包內(nèi)的可疑文件,新增木馬插件攔截功能,主要用于防木馬、插件,當(dāng)您打開(kāi)本軟件的攔截功能時(shí),任何木馬、流氓軟件都將無(wú)法侵入您的系統(tǒng)。
新增自動(dòng)查殺(Wise,Inno,Factory,Pipm,Nsis,Stub,Winpack,7z等)多種常用InstallShield安裝包內(nèi)的可疑文件,新增木馬插件攔截功能,主要用于防木馬、插件,當(dāng)您打開(kāi)本軟件的攔截功能時(shí),任何木馬、流氓軟件都將無(wú)法侵入您的系統(tǒng)。


































