" />
金山可疑文件掃描工具下載,金山出品的可疑文件掃描工具。最新的木馬捕捉工具,收集疑似木馬程序!這個(gè)工具的功能正如其名,是用來檢測系統(tǒng)中的可疑文件的。
這個(gè)工具的功能正如其名,是用來檢測系統(tǒng)中的可疑文件的。在這里,筆者需要啰嗦一下,簡單說明一下何謂“可疑文件”?大家一般是把 殺毒軟件沒有識(shí)別為病毒,但具備一些可疑行為的文件稱為可疑文件;目前的殺毒軟件,都使用的是比較成熟的特征碼識(shí)別病毒的技術(shù),這種方法的優(yōu)點(diǎn)是準(zhǔn)確性高,缺點(diǎn)則是適應(yīng)性差,對(duì)于新的病毒、老病毒的變種,如果不及時(shí)提供相應(yīng)的病毒特征碼,則殺毒軟件就無法處理這些病毒了。 金山毒霸可疑文件掃描工具就是提供給普通用戶用來檢測自己的電腦中是否運(yùn)行著可疑的程序,并可以把這些可疑程序快速的提供給金山毒霸反病毒中心。
這個(gè)工具做的比較有特色的是將掃描過程中發(fā)現(xiàn)的“可疑文件”聯(lián)網(wǎng)到金山的服務(wù)器進(jìn)行檢測,這樣應(yīng)該可以避免對(duì)一些正常 程序文件的誤報(bào)(筆者使用國內(nèi)另外一家 殺毒軟件廠商的可疑文件掃描工具,就發(fā)現(xiàn)了對(duì) 微軟程序的大量誤報(bào));對(duì)于掃描后發(fā)現(xiàn)的可疑文件,可疑選擇在線上報(bào)給金山公司,或者先保存在本地。經(jīng)過筆者的摸索, 金山毒霸的這個(gè)工具還有一個(gè)未在界面上提供的隱藏功能,工具窗口的文件列表窗口是支持右鍵菜單的(如圖),這樣就可以手工添加文件到列表中了。
在使用過程中,感覺 金山毒霸的這個(gè)工具效果挺不錯(cuò),筆者曾把發(fā)現(xiàn)的可疑文件上報(bào)給金山毒霸反病毒中心,之后用升級(jí)的毒霸掃描該可疑文件果然是“QQ阿拉大盜”木馬的變種。建議大家如果懷疑系統(tǒng)中毒,而 殺毒軟件查不出的情況下,可以先用 金山毒霸可以文件掃描工具檢測一下,會(huì)給你的系統(tǒng)安全提供更多一層保障。
此次可疑文件掃描工具的變更需求具體如下:
1、對(duì)檢測加載啟動(dòng)項(xiàng)的一些改進(jìn) 。
2、在上報(bào)失敗的情況下,在彈出的box中增加更多信息!上報(bào)失敗可能導(dǎo)致的原因如下:
a、沒有連接網(wǎng)絡(luò),請(qǐng)檢查網(wǎng)絡(luò)設(shè)置;
b、您正在使用某些代理軟件,使您無法連接上報(bào)服務(wù)器,比如Google Web Accelerator;
3、在上報(bào)失敗的情況下,讓用戶選擇是否保存到本地。(存在選擇不保存在本地時(shí),文件夾已建立然后再刪除的問題)。
4、新增對(duì)隱藏進(jìn)程的檢測的功能(不支持9X)。
5、在日文或英文系統(tǒng)中,支持英文顯示。
更新版本: 2005.9.22.18 更新時(shí)間: 2005-09-29 10:43:45
此次主要增加新功能:可結(jié)束掃描出的可疑進(jìn)程,對(duì)CPU占用率在80%以上的進(jìn)程提示結(jié)束。
更新版本: 2006.2.8.10 更新時(shí)間: 2006-03-06 16:30:03
1.進(jìn)一步完善了啟動(dòng)項(xiàng)檢測。
2.更改 回顯模式:從掃描完成后才顯示,改為實(shí)時(shí)顯示。
3.修正部分注冊表枚舉失敗后,就退出枚舉的問題。
更新版本: 2006.1.10.10 更新時(shí)間: 2006-01-16 16:20:03
對(duì)程序功能進(jìn)行調(diào)整
更新版本: 2005.11.9.9 更新時(shí)間: 2005-11-11 10:17:03