卡饭论坛's Archiver



huai168an 发表于 2008-8-31 13:26

杀软的拍档(三)--------终截者抗病毒软件

国内的很多此类带有主动防御的安软,其实是不错,当然很多fans都较为讨厌,毕竟是行为拦截类,也是主动防御的一个雏形了,我喜欢放大软件的自身优点,缺点是肯定有的,一味的批评是有两面的效果(我是无视广告的。。。不是枪手[:xi56:] )

终截者出来已经有一段时间了,其实我也看到我同学在用它,配合了NOD32,很不错的

OK,下面就看下终截者吧(功能介绍和安装过程就免了吧,毕竟是大众类辅助安软,杀软功能就不说了)

主界面
[attach]347910[/attach]


如果警戒调节到“高”,它将有相关的提示说明
[attach]347911[/attach]


密码锁使用的简单,只要将程序加入就OK了。
[attach]347912[/attach]


安全回归功能是分析系统在开机到完成之间的启动项,帮你分析可能危险的启动项。
[attach]347913[/attach][attach]347914[/attach][attach]347915[/attach]


看下对应的网络防火墙的编辑功能。它有自带的端口黑名单,当然可以自己加入危险端口,如21、23、137-138、445
[attach]347916[/attach]

[attach]347917[/attach]
上面给出的是常用的一些系统工具,如进程查看,可以查看隐藏进程,还有其它的安全设置与优化,不错。


求助专家相当于是一个系统分析功能
[attach]347918[/attach]

[attach]347919[/attach][attach]347920[/attach]

上图可以看出系统的各个部分的安全情况,是分析系统安全的好功能


界面和部分功能就到这,下面就看下它的“安全狗预警”功能
看下大部分的提示类型
[attach]347921[/attach]


我习惯了看更多的信息,来把握一下程序的具体动作与信息
[attach]347922[/attach]

[attach]347923[/attach]

[attach]347924[/attach]

[attach]347925[/attach]

[attach]347926[/attach]

[attach]347927[/attach]

[attach]347928[/attach]


看下日志吧
[attach]347929[/attach]


如果不小心误操作,将信任的程序永远禁止了,可以到下图删除
[attach]347930[/attach]

如果充分利用这里的黑名单的话,可以加入用户不用的系统程序,如net.exe  net1.exe  shutdown.exe  [url=ftp://ftp.exe]Ftp.exe[/url]  telnet.exe 还有很多,fans可以自己在搜下,这些“危险程序”可以禁止掉。
看下效果
[attach]347931[/attach]

右下方提示因为在黑名单中。




可以看出,预警有3大类的安全等级提示,通过它可以大致的看出程序的安全性。还给出了改程序的动作行为,有进程的调用、修改注册表等

[color=blue]很喜欢终截者对explorer.exe程序(桌面进程)的非信任机制,我们知道大部分的程序的运行第一步其实是通过explorer.exe的调用来运行的,如果第一步不把握好,我想,太多的病毒会肆无忌惮的。终截者在这个关键点做的不错,当然对于白名单还要加强了。[/color]

OK,我们简单的看下终截者对病毒的提示情况
[attach]347932[/attach]

[attach]347933[/attach]

[attach]347934[/attach]

三个病毒的提示危险等级都为高,这里就要用户自己去注意了,即使不是危险程序,禁止一次也无妨,多杀软扫描下可以确定下。


好了,终截者就说到这里了。充分利用一个软件的特点还是可以较为有效的保护系统,不神话一个安软,也不贬低一个安软(现在流行的山寨杀软,注意我说的是杀软。。。。。。),我相信终截者会越来越好的。
其它的一些功能介绍可以看帖[url=http://bbs.kafan.cn/viewthread.php?tid=175847]http://bbs.kafan.cn/viewthread.php?tid=175847[/url]

看过我的前两篇文章的是否看出了“为啥叫杀软的拍档呢?!”你知道了吗?!辅助安软(带有主防的安全软件)的目的就在于此。。

[[i] 本帖最后由 huai168an 于 2008-8-31 13:34 编辑 [/i]]

英仔 发表于 2008-9-1 00:12

這個我之前也有用的確不錯~事前~事中~事後~廣告説的~LS能否測測"天眼"~對一些小白還是很有用的~還有驅動防火牆,安天防火牆那些
發掘一些給菜鳥用的東西也不錯~不是人人也是高手嘛[:01:]

huai168an 发表于 2008-9-1 00:17

回复 2楼 英仔 的帖子

[:08:] 你说的是系统辅助工具吗?我也不大清楚啊

安天防火墙的界面我发过的 [url]http://bbs.kafan.cn/thread-297869-1-4.html[/url]  其它的就不清楚了啊

页: [1]

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.