国产免费木马查杀利器——杀马

上一篇 / 下一篇  2008-11-29 08:25:31

随着互联网的飞速发展,我国网民数量剧增,随之而来的是网络安全形势的日益严峻,频繁发生的网银、游戏账号等个人机密信息失窃事件让互联网用户忐忑不安,各类计算机病毒四处蔓延,其中以木马病毒的危害最为猖獗。据可靠数据显示,在刚刚过去的黄金周,每天都有20-30万个新的木马病毒样本诞生。相对病毒,木马传播主要为盗号及后门类型,网游及网银账号是木马窃取的主要目标,用户对此应加强防范,保护个人账号及隐私安全。本期小编就给大家介绍一款免费的专业防杀木马利器——杀马!
$QaBH7cU0 
;\8~GJ2xJe;M0  杀马是一款绿色的国产杀马软件,无需安装,解压后即可运行,程序采用独创的iDetect技术可以快速而全面的查杀超过43万木马/间谍/蠕虫/广告/恶意软件,同时程序提供了IXPUB技术博客 W T)J3vp9P o|
 
]'u1C F J9?)E$Mv0  启发式防御,可以实时防护系统安全,抵御未知威胁。

'qD~;mF7wQ0下载地址:点击此处下载

-psrr%n^0IXPUB技术博客Zwo,wqjQrm

软件使用

3s.q!aT;sj6hQ%|0IXPUB技术博客$NS7CP2rX4^

1.点击下载地址处提供的链接地址下载“杀马”程序的安装包;IXPUB技术博客 @v!tw@!P2P

IXPUB技术博客 zC4E i$G+p {

2.下载得到的是一个压缩包,需要解压;IXPUB技术博客9oE#CJ~]I"X

IXPUB技术博客8SxTB`m3\

3.在解压得到的程序文件夹中找到“杀马”程序的可执行文件“Defendio.exe”,双击它即可运行“杀马”程序,“杀马”程序主界面的打开相对而言比较缓慢,尤其是第一次运行“杀马”,其速度比较慢,杀马需要在启动时完成初始化程序、添加引擎、加载模块等一系列操作。

tJVL R(il0IXPUB技术博客oI\#H$[`:t&n

H x ~&A3{j0

&X)x1O;WYvMup$s0图1IXPUB技术博客6id xxI

3sB7wej04.初始化配置

G oj*j(V'O"`0

"qXzP5N,^0IXPUB技术博客"wm,~r0I(A
  程序启动后在打开程序主界面的同时,会打开图2所示的程序初始化向导窗口,在此可以配置“杀马”程序。IXPUB技术博客}#wAu.w U7d
 IXPUB技术博客QW[e u [ ]X6}
  很多用户只是用杀马(Defendio)只是偶尔拿来扫扫文件,作为专业杀毒软件的辅助,这类用户一般不需要使用“杀马”的实时监控功能,这时您可以取消掉“Windows系统启动的时候自动启动杀马”选项前的勾选。当然,对部分硬件配件较差的用户,小编也建议取消该项的勾选。另外,这里还提供了创建桌面和快速启动栏快捷方式,以及将使用杀马查杀功能集成到右键菜单,建议用户进行勾选,方便以后使用。对于一款防杀木马的安全软件来说,在程序启动时即自动扫描内存,防止系统重要部位已经感染木马病毒,以及自动更新病毒库,及时应对新生威胁,这些都是非常重要的,建议用户保持“日程计划”中的两项默认勾选。IXPUB技术博客 p_p$A#O c

C|NTs3H5S*Z0

y;B8^6C]dP&J,q0

DsbuPk&_ s0图2IXPUB技术博客[#n._G*m4GG

IXPUB技术博客1f;x-Uux#b^K

IXPUB技术博客nP0} a0RLsc
  窗口的基本信息设置完毕,单击“下一步”即进入图3所示的实时防护配置窗口,只需滑动滑轮就可以简单快速的调节扫描级别,这里建议用户保持默认的“标准”级别,这是实践证明效率最高的扫描方式。至于“扫描到威胁时的操作”则根据用户个人爱好并参照软件提示自行选择。

R'{'m![ dSh x0

J'r!MRp0

*_K mNWq!H0

A%}Y!x$?~#`F([0图3

dk"lGaT5o p?0IXPUB技术博客3l.DiV.O+]#S

IXPUB技术博客 w:_Q3T)U5y
  图3实时防护配置窗口设置完毕,单击“下一步”即进入图4所示的系统扫描配置窗口,与图3实时防护配置窗口的设置类似,图4系统扫描的扫描级别同样建议保持默认,“扫描到威胁时的操作”同样根据用户个人爱好并参照软件提示自行选择。IXPUB技术博客 \s hym8`k.~
IXPUB技术博客(y2y{s1@\

~tht,MV#x0图4IXPUB技术博客G"{o Q+T+h2A

$c(MlK(U7QuJ:c05.自动更新病毒库IXPUB技术博客c#}6Fq-?Wc,W

-F d`?h)g{oc:y1o0
;?-~-X&W&b$s0  “杀马”软件提供智能更新功能,当检测到有新数据库时会自动进行更新操作,无需人为干预。升级时系统托盘区的“杀马”软件的红色图标将变成绿色的,并且在程序主界面的“信息”栏内可以看到更新进度,如图所示,“杀马”软件的更新速度非常快,只需很短的时间更新就完成了。IXPUB技术博客;g5s.ju#@xe w@0I

IXPUB技术博客 {G l%r*H.u"B

IXPUB技术博客*O5jf^,tL w?`%]1}

IXPUB技术博客"r4j+bt ] i:VSQ'F

图5IXPUB技术博客HJ&n![/M/F2zoh

IXPUB技术博客|g&S?2Y)m

6.木马查杀功能IXPUB技术博客"A9k{mqa s,A.Z

M1B5dz!w R~c Z{0
K i@'z sW[k0  “杀马”是一款专业的防杀木马软件,因此木马查杀功能自然是其重点功能,也是用户使用它的主要用途。“杀马”提供了一个“扫描”模块专门用于检测并清理木马病毒等恶意威胁,在“杀马”程序主界面左侧导航栏中选择“扫描”项便可打开查杀功能,如图所示,“杀马”提供的“扫描”模块可以扫描系统所有硬盘分区,用户可以直接选择内存、我的文档、系统区、所有硬盘、注册表等位置进行扫描,也可以直接在窗口中间的目录树上指定需要扫描的范围。IXPUB技术博客6p4P'E/l*pW;iF/p
IXPUB技术博客.LFj_vS \Z
图6

9};s bQ7e&X8L+~0

`Y&`6bn#Ew0IXPUB技术博客'V!XS"x | g.@!VY
  如果在前面的程序初始化向导中配置右键集成功能,还可以直接在欲扫描对象的文件夹上单击鼠标右键选择“用杀马(Defendio)扫描”选项直接进行扫描与查杀。IXPUB技术博客1sp+G h(r

Z-u}Lj!MD0

A Apg yx0图7IXPUB技术博客0{4H&F5qFs

IXPUB技术博客|%gy9Yu*O,nU0S


$d R^;ef*dK0  杀马(Defendio)可以扫描的对象类型比较丰富,支持NTFS数据流、Zip/GZip/Tar/Rar/Cab/Jar等压缩格式、Cab/ZIP/RAR生成的可执行自解压格式、CHM(压缩帮助文件)、邮件(EML)和邮箱(Outlook/Foxmail)等。IXPUB技术博客/mgJhBm-G[

IXPUB技术博客5O:aia.S)U

:d5yQEJ'}0IXPUB技术博客3[ C-`%N\ e{

图8 扫描设置

2s]S,X'G CG0

Jk"r8CT0 

d3Sqj L0

+{e N r j*XZ WO?0

.ao#r,u b/\J0IXPUB技术博客4|8X.v2F(Tu%nB

图9 扫描内存IXPUB技术博客']b#XB8C

6h'o TL#u8Oa0 

*XGz UX,I ak8OX0IXPUB技术博客;Po'frh)E6eE$Y

IXPUB技术博客.F3T:QKB

8koA WYi4oSR0图10 选择处理操作倘若遇到一些顽固的威胁在Windows正常登录的情况下无法清除,您可以重新启动Windows以安全模式登录,再次使用杀马,这样便能绝对清除这些威胁;IXPUB技术博客6mN:KW{
8.木马防护功能IXPUB技术博客^C:y;D+? sR

)R_,|8mj6|$r,C0IXPUB技术博客A ZrT6B M%]
  “杀马”软件提供实时保护功能,默认设置下已经开启,用户可以在“实时保护”窗口单击右上角的暂停和停止按钮,或者右击系统托盘区的程序图标并在右键菜单中选择“暂停实时保护”选项来暂停实时保护。

l A0b)lL r0IXPUB技术博客^v8AC-l5p

IXPUB技术博客f.mo6W+G5w

IXPUB技术博客3sJ?;IUb)t

图11 实时保护IXPUB技术博客*hCl5@ AJ(_G

*Y/UeV4x `3f0 IXPUB技术博客$D X0ovaI

IXPUB技术博客K:m#Gb3[yRdc N

IXPUB技术博客7~3}$H1d8Wn5w}%n.|

IXPUB技术博客%R$@MvN Y){!_

图12 实时保护选项

M;`kC v^-M&@{~rM0

8Q DFc6RV){M1lp0 

P?'vs*F$u)r+q0

(C m Nn V$u0I0IXPUB技术博客 D$gzA ~v6VW

IXPUB技术博客#Y GIi_T8cN"E

图13 实时保护检测到威胁

!R xI:E3q|W{G0IXPUB技术博客eaEY*y;]+On

9.其它附属功能IXPUB技术博客&q#F9Hy/T g

IXPUB技术博客qR)D\SMiu


Y$FI U1@%W0  如果用户在程序初始化向导中没有选择自动智能更新,可以使用“高级”模块下的“智能更新”功能进行手动更新。IXPUB技术博客m6Z*g%{ U!tu

IXPUB技术博客$K!Xu d [B,aG%zN

IXPUB技术博客%G!jc&K'H:XC

d6` w2?i&A ~0图14 智能更新当您的Windows系统遇到疑似木马/间谍/蠕虫/广告/恶意软件等威胁的时候,可以使用“上报威胁”功能上传疑似文件,以帮助软件官方分析未知的威胁后更新数据。
9Q;b?Buw[%n0

9d1w`n!_0IXPUB技术博客%].j#XOvM_8Q

图15 上报威胁

H%c-]6L_s X4[0

D.Z.X5@8~k D$s1D(ME0
%Kp\NR&l/w*z0  “隔离中心”用于处理一些暂时无法确认是否有用的感染文件,文件并没有被删除,只是经过了特殊的处理,使得病毒无法继续发作,放到隔离区的感染文件不会对电脑有任何威胁,你可以把隔离区的文件进行删除。当然,如果您确认被隔离的文件是安全的,可以将被隔离文件还原到原来的文件夹中。
f$])i$m Y)WB0IXPUB技术博客_;s(DEWH,_)sY

%Y^[5fN9}Ji0图16 隔离中心

HtQ TDx3Ia]0IXPUB技术博客6l-tO/L3O6N

IXPUB技术博客0Z WJ2X8[7D
  “计划任务”功能用于根据实际需要将不同的常规扫描根据时间安排进行调度,定时执行扫描;IXPUB技术博客3m+z7L7M4Wq?.G!F9]!r

`o_B&s7{8E0IXPUB技术博客x'q;g~ Bm Q

%XT9hK F0图17 任务计划

8lh:U.d ?ng pD0

"uQ;]8E5em*B'u,r0
*G(P ]sJ~W0  “网络监控”功能用于实时检测网络连接状况,帮助用户在出现网络故障时找到可疑的网络连接。IXPUB技术博客xD%}_2fKh

IXPUB技术博客U#m/F`*Nn7I

IXPUB技术博客o6s/M[ y'} Rz}2^

IXPUB技术博客E(p?7d|Q!LO Bgn

图18 网络监控IXPUB技术博客#]ZPb}rb{

k;Kd$Pt d b0小结:

1y#}2giu;q0IXPUB技术博客_)Fb N.q Y M


h~ o(w*D0  通过试用,小编发现,作为一款免费的木马查杀工具,“杀马”对于木马病毒的防杀在国内众多的杀马软件中算是好的,病毒库的更新也非常及时,使用也很简单方便,而其它大多数同类软件都是要收费的,因此小编将“杀马”推荐给大家,因为这是一款绿色软件,无需安装,您只需在觉得有必要拿杀马软件进行扫描一下的时候再用,作为系统专业杀毒软件的辅助,配合杀毒软件,共同斩杀木马病毒,保护系统安全IXPUB技术博客F#De2J;W#\%@l%U?%M
IXPUB技术博客a7IYoz@j*f,Tm g(p


4

4

TAG:

 

评分:0

我来说两句

显示全部

:loveliness: :handshake :victory: :funk: :time: :kiss: :call: :hug: :lol :'( :Q :L ;P :$ :P :o :@ :D :( :)

日历

« 2009-01-07  
    123
45678910
11121314151617
18192021222324
25262728293031

数据统计

  • 访问量: 65679
  • 日志数: 1214
  • 文件数: 1
  • 建立时间: 2007-08-10
  • 更新时间: 2009-01-07

RSS订阅

Open Toolbar