软件信息
墨者病毒追杀助手是新一代杀毒软件的安全伴侣,可有效追踪并根除杀毒软件无法清除的顽固木马病毒,同时还提供了墨者独创的病毒释放关系图,它将成为用户杀毒的又一强力武器。
(图:1)
特别说明:如果你未安装支持的杀毒软件,墨者病毒追踪助手是无法有效追踪到病毒根源的。 支持杀毒软件列表:趋势杀毒专家墨者版、瑞星杀毒软件2009、金山毒霸2009、江民杀毒2009、卡巴斯基2009、ESET NOD32防病毒软件、诺顿2008、BitDefender2009、avast、小红伞。软件下载
墨者安全专家官方网站:点此进入 华军软件园:点此下载软件安装过程(略)
软件安装好了以后会自行检测系统中是否安装了杀毒软件,如果没有安装或者安装的杀毒软件不在墨者病毒追踪助手支持的列表内会有如下的提示。(我安装的BitDefender免费的V10版,就不支持,看来还得换一个)
(图:2)
如果你的杀毒软件在墨者病毒追踪助手的支持列表内,会有这个提示。
(图:3)
病毒根除
其实,也就是墨者病毒追踪助手利用所支持的安全软件扫描日志来分析系统中存在的威胁,并予以根除。
(图:4)
目前病毒追踪助手这个功能还是存有问题的。比如:我系统中安装了NOD32的杀软,这个病毒追踪助手能够检测出来,但是它提示说…未读取到它的病毒查杀记录……您系统中的杀软从未查杀出过病毒……
(图:5)
实际上NOD32已经发现了可疑程序。
(图:6)
这个不知道会不会影响到病毒根除的效果。扫描根源
墨者病毒追踪助手的扫描根源功能其实是调用所支持的杀软的扫描功能来完成对应设置的扫描任务。
(图:7)
文件恢复
如果有文件被误删除了,可以通过此功能挽救回来。
(图:8)
杀软推荐
其实,就是墨者病毒追踪助手的杀软支持列表。
(图:9)
安全专家
介绍墨者安全专家的。
(图:10)
高级病毒追踪工具
这个值得说说的。开启高级病毒追踪工具会读取病毒追踪助手安装后的日志,用户可选择要分析的日志。
(图:11)
高级病毒追踪工具界面
(图:12)
功能详解
(图:13)
对程序可执行立即删除和重启删除两种操作。
(图:14)
系统自带程序多以绿色边框标明。
(图:15)
当前活动的进程多以蓝色箭头标注,两者之间有一定的父子关系,也可是是作用和反作用关系。
(图:16)
临时文件和已删除的文件多以“X”标注。
(图:17)
下面不知道还有没有没交代的了,直接上硬的。用实例来详解墨者病毒追踪助手的强悍功能。 至于样本么!还是选取这阵子闹腾的比较欢的猫癣下载器,又名“犇牛”。鉴于前面测试中墨者病毒追踪助手调用ESET NOD32杀毒日志失败,这里,我把安全软件换成我比较信赖的江民,进行病毒实测。 开启江民2009的监控,结果,犇牛未能解压成功,被江民主防拦截了,墨者病毒追踪助手记录情况如下:
(图:18)
还是先把杀软的主防关掉再来试试墨者病毒追踪助手吧。兴许是样本质量不高的问题,犇牛此次释放的文件很少,和前段时间测试不在一个档次上,只有屈指可数的那几个…一点都不壮观!9 7 3 1 2 4 8 :