首页 > 范文大全 > 正文

高手的秘藏略 手工杀毒工具大PK

开篇:润墨网以专业的文秘视角,为您筛选了一篇高手的秘藏略 手工杀毒工具大PK范文,如需获取更多写作素材,在线客服老师一对一协助。欢迎您的阅读与分享!

自从“熊猫烧香”病毒掀起一阵血雨腥风之后,电脑安全这个江湖从此就再也没有平静过。各种恶意病毒已不是小蟊贼,它们如同江洋大盗一般,四处打家劫舍、投毒害人,不但普通的老百姓奈何不了,有时就连杀毒软件也自身难保。危急之中。包拯包大人特赐南侠展昭三种秘藏暗器,命他对江洋大盗进行剿杀。那么,这是三种怎样的暗器呢?对于展昭这种高手,其中哪一种暗器最为称手,能够超越杀毒软件,让这些江洋大盗束手就擒呢?

秘藏暗器的小传

绝情针

lceSword1.22。正如其名,它对付各种顽劣病毒是既冷酷又无情,就算这些病毒躲过了杀毒软件,也躲不过它。该暗器采用大量新颖的内核技术打造,可以抓病毒于无形之中。

血滴子

AsT T00Is Loader1.0,简称ATL。它是由DSwLab数据安全实验室最新推出的免费反病毒工具。由于推出不久,知道它的人不多。该暗器能够使出九种完全不同的套路,适合在各种环境下使用。

透骨钉

ATooll.0。它是安天实验室开发的一款安全管理工具,具有较强的病毒检测能力。就算江洋大盗混迹于人群之中,该暗器也能一招命中。

第一关PK:自我保护能力

所谓暗器,讲究的就是深藏不露和出其不意。现在不少顽劣病毒都非常狡猾,会时刻监视系统里各种软件的窗口标题名和应用程序名,一旦从中发现有手工杀毒工具在运行,就会立即对其进行反制。

绝情针IceSword和血滴子ATL在每次启动时都采用了随机乱字符的方式,对自身窗口的标题名和应用程序名进行伪装,戏弄病毒于无形间,而透骨钉ATool虽知江湖险恶,但还是忘了伪装自身的窗口标题名。

第二关pk:进程检测能立

经过测试,绝情针IceSword可以列出系统中所有的进程(如图1)。如果发现被RootKjt病毒技术隐藏的进程,它还会着重标注出来以提醒用户注意,但对于那些被线程插入的进程则没有任何提醒。

血滴子ATL对进程的检测就不太彻底了,面对功力深厚的病毒有时会无能为力。不过,对于已经发现的病毒进程它还是会用不同的颜色进行标注,譬如达到危险等级的就标以红色。

透骨钉ATooI也可以轻松地检测出隐藏在进程中的病毒,并加以标注。另外,通过其右键菜单中的“受信检查”这一招,还可以进一步查找可疑进程(如图2)。

第三关PK:启动检测能力

很多恶意病毒在感染电脑后,都会随系统启动而自运行。因此手工杀毒工具必须具备良好的启动检测能力,当江洋大盗一露头便一把暗器打过去。

绝情针IceSword虽然可以察觉到病毒的启动,但并不主动提示,因此不是高手还真难判读。不过判读正确后,通过鼠标右键可以对其进行管理,比如停止病毒的启动服务等(如图3)。

血滴子-ATL比较麻烦,即使通过右键菜单中的“检测隐藏服务”命令,也不容易扫描到病毒隐藏的启动项目。而透骨钉AT00l虽然能检测到病毒的启动,还能对其启动服务进行标注,但误导的嫌疑太大,常常冤枉良民而放过江洋大盗。

第四关PK:端口检测能力

电脑的端口就好比关卡,如果防范不好江洋大盗就可以随意进进出出,自由得像逛菜市场一样。

绝情针lceSword检测端口比较彻底,但它只有查看的功能,无法对检测到的可疑进程进行操作控制。

血滴子ATL能够有效地检测到病毒所使用的端口(含隐藏端口),只是其窗口中没有正确显示出病毒进程的“路径名”信息(如图4)。通过它的右键菜单命令,可以对找到的病毒进程进行控制。

虽然透骨钉AT001有“受信检查”这个绝招来帮助用户进行端口检测,但在测试中它没有成功地检测到病毒所使用的端口信息。当然它还是带有控制的功能,如果检测到病毒的话可以对之进行控制。

第五关PK:病毒清除能力

抓到江洋大盗之后,该怎么办?当然是全部押往菜市口开刀问斩。

绝情针IceSword一次可以强行结束一个或多个病毒的进程,即使这些病毒具有自我保护的功能。在结束病毒进程之后,可通过“文件”项目查找病毒文件,并将之从系统中彻底清除。

血滴子ATL同样可以一次就结束多个病毒的进程。但是它没有文件管理功能,只能通过“搜索”来查找病毒文件,所以在查找并删除病毒文件时,最好借用系统的“资源管理器”。

透骨钉ATool虽然自带了文件管理功能,但是一次只能结束一个病毒进程,碰到采用多线程保护技术的病毒就很难彻底清除了:看来,它只适合对付单个的小蟊贼。

总结

通过这一系列PK,南侠展昭终于找到了最称手的暗器,那就是――绝情针IceSword(如下表)。它在江湖上久经考验,丧命于它的小蟊贼和江洋大盗不计其数,不愧为暗器中的王者。虽然血滴子ATL和透骨钉AT001在某些方面的表现也算不错,但始终有初出茅庐之感,还需进一步磨炼。