level 9
一段时间以来看到吧里有些朋友的电脑好像被病毒整的挺遭罪的,可以试试看百度最新推出的免费在线杀毒工具了。链接如下:http://an.baidu.com/在下没用过,不知道效果如何,在此仅仅是提个参考意见,请吧友们使用时自行谨慎而为。
2008年02月28日 17点02分
1
level 6
B A I D U 见 鬼 去 吧回个帖也要核查 不回了。
2008年02月28日 19点02分
4
level 6
哈!你竟然说NOD32杀毒能力弱!!我用的就是这个!!
2008年02月28日 19点02分
6
level 6
哈!你竟然敢说NOD32杀毒弱!!我用的就是这个!!
2008年02月28日 19点02分
7
level 1
【原创】理解杀毒软件的意义(完整) 如果生命是一种执着的力量,那么总有一种力量,比生命更加执着,就是死亡!!!当你去深刻思考“死亡”这两个字的含义,用心去感受生命的来临与离去,更或许有的人,需要在他弥留之际,才能真正理解生命的价值。 在计算机的世界里,病毒就是一种执着的力量,那么杀毒软件,就是死亡的力量;也或者病毒才是死亡的力量,不管怎样,杀毒软件是一种不可或缺的东西。我用过的一些杀毒软件,和我体验试用,或者给求助的朋友安装或者卸载的,都有我的一点感受,写出来,给大家一点思路,选择一个更适合自己用的杀毒软件。在介绍之前,先简单结合自己的理解和引用一些文章,来说点技术性的知识:一、杀毒软件引擎与病毒库的关系 其实病毒库与杀毒引擎没有直接的关系,杀毒引擎的任务和功能非常简单,就是对指定的文件或者程序进行判断其是否合法。而病毒库,只不过是对杀毒引擎的一种补充,也就是说:“我们没有足够聪明的杀毒引擎来完成这个过程”,那个过程,就是杀毒引擎对文件或者程序判断。明白这一点,就应该知道,好的杀毒软件,重要在引擎的优秀,病毒库只不过是补充,而且病毒库越大,杀毒速度肯定会降低。因为病毒库杀毒的过程,是引擎把判断能力交给病毒库,用病毒库与指定的文件进行对比判断。二、加壳、脱壳(此段完全整理引用) 1.什么是加壳:所谓加壳,是一种通过一系列数学运算,将可执行程序文件或动态链接库文件的编码进行改变(目前还有一些加壳软件可以压缩、加密驱动程序),以达到缩小文件体积或加密程序编码的目的。 当被加壳的程序运行时,外壳程序先被执行,然后由这个外壳程序负责将用户原有的程序在内存中解压缩,并把控制权交还给脱壳后的真正程序。一切操作自动完成,用户不知道也无需知道壳程序是如何运行的。一般情况下,加壳程序和未加壳程序的运行结果是一样的。 如何判断一个可执行文件是否被加了壳呢?有一个简单的方法(对中文软件效果较明显)。用记事本打开一个可执行文件,如果能看到软件的提示信息则一般是未加壳的,如果完全是乱码,则多半是被加壳的。我们还可以使用一款叫做Fileinfo的工具来查看文件具体加的是什么壳。目前,较常见到的壳有“UPX”、“ASPack”、“PePack”、“PECompact”、“UPack”、“NsPack”、“免疫007”、“木马彩衣”等等。 为什么黑客能够利用加壳技术来对抗反病毒软件呢?众所周知,目前杀毒软件主要依靠特征码技术查杀病毒。由于加壳软件会对源文件进行压缩、变形,使加密前后的特征码完全不同。 脱壳能力不强的杀毒软件,对付“加壳”后病毒就需要添加两条不同的特征记录。如果黑客换一种加壳工具加壳,则对于这些杀毒软件来说又是一种新的病毒,必须添加新的特征记录才能够查杀。如果杀毒软件的脱壳能力较强,则可以先将病毒文件脱壳,再进行查杀,这样只需要一条记录就可以对这些病毒通杀,不仅减小杀毒软件对系统资源的占用,同时大大提升了其查杀病毒的能力。 2. 脱壳 马甲”能穿也能脱。相应的,有加壳也一定会有解壳(也叫脱壳)。脱壳主要有两种方法:硬脱壳和动态脱壳。 第一种,是硬脱壳,这是指找出加壳软件的加壳算法,写出逆向算法,就像压缩和解压缩一样。由于,目前很多“壳”均带有加密、变形的特点,每次加壳生成的代码都不一样。硬脱壳对此无能为力,但由于其技术门槛较低,仍然被一些杀毒软件所使用。 第二种,是动态脱壳。由于加壳的程序运行时必须还原成原始形态,即加壳程序会在运行时自行脱掉“马甲”。目前,有一种脱壳方式是抓取(Dump)内存中的镜像,再重构成标准的执行文件。相比硬脱壳方法,这种脱壳方法对自行加密、变形的壳处理效果更好。三、虚拟机脱壳引擎(VUE)技术(此段完全整理引用) 对于病毒,如果让其运行,则用户计算机就会被病毒感染。因此,一种新的思路被提出,即给病毒构造一个仿真的环境,诱骗病毒自己脱掉“马甲”。并且“虚拟环境”和用户的计算机隔离,病毒在虚拟机的操作不会对用户计算机有任何的影响。
2008年02月29日 20点02分
9
level 1
如果我来推荐(前提要你的机器跑的起来)KV2008+微点 不要装防火墙 另外还有款杀软辅助工具也不错--“冰刃” 但需要有点电脑专业知识 因为你要判断哪些是可疑进程是病毒 造成误删可不好
2008年02月29日 21点02分
17
level 1
终于明白LV为什么精神分裂了丫丫的百度 把我回贴的顺序搞成什么了 我在这里问候你们全家了NN 从此以后不再回帖
2008年02月29日 21点02分
19
level 1
shou hai者显身说法:诺dun,金山等等都sha不死我电脑里的du,能检测出来,就是没办法geli或者清除,后来我下了360度,就一举成功,把电脑里的一万多个du清除了
2008年03月01日 08点03分
25
level 0
早不贴出来,我前几天刚刚中的毒……-_-!360和瑞星每天更新,怎么查都说没毒,我明明看着就是有毒!!真是郁闷死~机子本来就慢,这病毒给塞得,动都要动不了了
2008年03月01日 09点03分
26
level 0
shou hai者 是干什么的,佛祖?还显身说法呢我现在电脑里就有一堆的DU,我看都看得到,360就是查不出来!说的天花乱坠,跟FP一样
2008年03月01日 09点03分
27
level 1
shou hai者显身说法:诺dun,金山等等都sha不死我电脑里的du,能检测出来,就是没办法geli或者清除,后来我下了360度,就一举成功,把电脑里的一万多个du清除了
2008年03月01日 09点03分
28
level 1
受害者显身说法:诺dun,金山等等都sha不死我电脑里的du,能检测出来,就是没办法隔离或者清除,后来我下了360度,就一举成功,把电脑里的一万多个du清除了
2008年03月01日 09点03分
29
level 1
受害者显身说法:诺顿,金山等等都sha不死我电脑里的du,能检测出来,就是没办法隔离或者清除,后来我下了360度,就一举成功,把电脑里的一万多个毒清除了
2008年03月01日 09点03分
30
level 1
受害者显身说法:诺顿,金山等等都sha不死我电脑里的毒,能检测出来,就是没办法隔离或者清除,后来我下了360度,就一举成功,把电脑里的一万多个毒清除了
2008年03月01日 09点03分
31
level 1
受害者显身说法:诺顿,金山等等都杀不死我电脑里的毒,能检测出来,就是没办法隔离或者清除,后来我下了360度,就一举成功,把电脑里的一万多个毒清除了
2008年03月01日 09点03分
32