目前,灰鴿子的變種很多,許多主流的殺毒軟件都還不能對(duì)各種灰鴿子進(jìn)行有效的查殺;同時(shí),灰鴿子又具有文件、進(jìn)程隱藏等特點(diǎn)。一般只有通過查看Windows“服務(wù)”窗口中的服務(wù)才能發(fā)現(xiàn)它的存在,但是它的服務(wù)以及服務(wù)名稱都是由編制者自己設(shè)置的,因此服務(wù)名稱格式各樣,不盡相同,有的甚至偽裝成類似于系統(tǒng)進(jìn)程的名稱。因此用一般的方法很難確定自己的系統(tǒng)已經(jīng)中了灰鴿子。有許多介紹手動(dòng)清除灰鴿子的方法,然而對(duì)于一般用戶而言,尤其是那些連什么是“注冊(cè)表”都不太清楚的“超級(jí)”用戶,手動(dòng)清除的方法對(duì)他們來說顯然是太“高級(jí)”了。因此向大家介紹一款灰鴿子的專殺軟件,希望無論是不是“超級(jí)”用戶,都能遠(yuǎn)離灰鴿子的“騷擾”!
| 軟件名稱: 木馬殺客 2007 |
| 軟件大小: 7113 KB |
| 軟件語言: 簡體中文 |
| 軟件類別: 國產(chǎn)軟件 / 免費(fèi)版 / 網(wǎng)絡(luò)安全 |
| 運(yùn)行環(huán)境: Win9x/NT/2000/XP/2003 |
| 下載地址: http://download.it168.com/08/0801/36014/36014_3.shtml |
簡介:該版本是對(duì)5.31版本的徹底的完善。可查殺密碼偷竊類木馬、QQ尾巴類木馬、冰河類木馬、網(wǎng)游盜號(hào)類木馬、完全查殺灰鴿子類木馬、及各種未知木馬、病毒、蠕蟲、后門、黑客程序等。木馬內(nèi)置內(nèi)存監(jiān)控及注冊(cè)表監(jiān)控功能,木馬感染內(nèi)存及修改注冊(cè)表啟動(dòng)等都將被監(jiān)控查殺。2007版還支持在線升級(jí),并且完全免費(fèi)。
一、軟件安裝:
“木馬殺客 2007”軟件下載后,默認(rèn)的文件名為“mmsk.exe”,雙擊即可打開安裝界面,安裝比較簡單,大家直接點(diǎn)擊“下一步”,最后點(diǎn)擊“完成”即可完成安裝。軟件的默認(rèn)安裝路徑為“c:\Program files\木馬殺客\mmsk.exe”,當(dāng)然,也可以在安裝的時(shí)候指定安裝到您希望安裝的目錄下。同時(shí),會(huì)在桌面上創(chuàng)建一個(gè)名為“木馬殺客2007”的快捷方式,雙擊該圖標(biāo)便可運(yùn)行該軟件。
二、軟件功能及設(shè)置:
軟件運(yùn)行后的主界面見圖1。
![]() |
1、閃電殺毒:在主界面中點(diǎn)擊“閃電殺毒”后,木馬殺客將依次對(duì)內(nèi)存進(jìn)程->內(nèi)存模塊->windows系統(tǒng)目錄進(jìn)行快速的查殺,每完成一個(gè)步驟是時(shí),不僅會(huì)在窗口中顯示掃描的結(jié)果,同時(shí)還會(huì)伴隨著清晰的語音提示,非常人性化;
2、全盤殺毒:點(diǎn)擊“全盤殺毒”后,軟件將依次對(duì)內(nèi)存進(jìn)程->內(nèi)存模塊->整個(gè)硬盤文件進(jìn)行查殺;
3、掃描硬盤:點(diǎn)擊“掃描硬盤”后,軟件將彈出一個(gè)文件夾瀏覽的小窗口,當(dāng)用戶選擇一個(gè)盤符或文件夾后,軟件將按照內(nèi)存進(jìn)程->內(nèi)存模塊->所選擇盤符或文件夾的順序進(jìn)行查殺,直到掃描結(jié)束;
4、系統(tǒng)進(jìn)程:該功能可以顯示系統(tǒng)當(dāng)前正在運(yùn)行的全部進(jìn)程,同時(shí)還會(huì)顯示一些進(jìn)程的程序全路徑文件名。如同我們大家熟知的“任務(wù)管理器”一樣,大家在此也可以直接結(jié)束可疑的進(jìn)程。另外在系統(tǒng)進(jìn)程頁面中,還多了一個(gè)“進(jìn)程高級(jí)管理”的按鈕。點(diǎn)擊此按鈕后會(huì)打開高級(jí)進(jìn)程管理窗口(圖2):
![]() |
5、網(wǎng)絡(luò)狀態(tài):此窗口可以顯示目前本機(jī)的網(wǎng)絡(luò)連接情況,具體可以顯示:本地地址、本地端口、遠(yuǎn)程地址、遠(yuǎn)程端口以及連接狀態(tài),其實(shí)此功能和在DOS窗口中輸入“netstat -a”命令后顯示的結(jié)果非常類似。此窗口的另外一個(gè)妙用就在于:當(dāng)我們關(guān)閉Interent連接(也就是經(jīng)常使用的ADSL撥號(hào)上網(wǎng))后,如果在此窗口依然發(fā)現(xiàn)有遠(yuǎn)程連接顯示的話,首先可以說明此連接非常可疑,甚至就是木馬程序等后門進(jìn)程在運(yùn)行。因此,網(wǎng)絡(luò)狀態(tài)窗口對(duì)一些“超級(jí)”用戶來說,比“netstat -a”命令使用起來要方便許多;
6、啟動(dòng)項(xiàng)目:此窗口會(huì)顯示當(dāng)前本機(jī)的啟動(dòng)項(xiàng),和在“運(yùn)行”中輸入“msconfig”(XP系統(tǒng))后,選擇“啟動(dòng)”顯示的結(jié)果差不多,感覺此項(xiàng)功能并沒有太多實(shí)際的作用。也許只有右下角的“導(dǎo)出啟動(dòng)列表”還有點(diǎn)實(shí)際的用處。或者軟件當(dāng)時(shí)設(shè)計(jì)這個(gè)窗口的時(shí)候就只是給大家提供一個(gè)可以在同一個(gè)窗口查看啟動(dòng)項(xiàng)目的功能;
7、軟件卸載:我想此功能就不用再介紹了吧;
8、系統(tǒng)日志:在這里,不是顯示“木馬殺客2007”軟件的使用日志,而是調(diào)用windows系統(tǒng)的日志;
| 共2頁: 1 [2] 下一頁 | ||
|




