打印

[交流] 推荐查杀病毒、木马、恶意程序的工具( 附AV终结者专杀)[申精]

0

推荐查杀病毒、木马、恶意程序的工具( 附AV终结者专杀)[申精]

鉴于最近病毒、木马、恶意程序异常猖獗,特别推荐几个比较好的防杀软件(均有破解补丁和升级方法,具体参看内附说明),帮助大家安全上网。

别以为你没中毒,只是因为你没查

特别建议:
某些恶意程序用以下软件并不能很好的清除干净,但在“添加和删除程序”里用它们自己的卸载程序就可以较好的卸载干净,如果“添加和删除程序”里没有相关卸载选项,建议在Program Files目录里查找是否有卸载程序。在你遇到杀不干净的恶意程序的时候,不妨试试这个方法。


杀毒类:

首选推荐:

大蜘蛛(Dr.Web)4.33版

说明:
大蜘蛛(Dr.Web)杀毒软件是俄罗斯第一的杀毒软件,其军方和国家安全部门使用,该软件不以商业为主,(因为根本不缺研究经费)是一个真正技术型的软件,世界上的最强的加壳病毒他也能杀,其杀毒引擎是世界第一的。占用资源非常少。驱逐舰和小红伞用的都是他的半成品引擎,因为俄罗斯人很有头脑,核心的东西不卖。
  它采用新型的启发式扫描方式,提供多层次的防护方式,紧紧的和你的操作系统融合一起,拒绝接纳任何包含恶意的代码进入你的电脑,比如病毒、蠕虫、特洛伊木马以及广告软件、间谍软件等等。新型的基因式扫描杀毒软件。可以预防并清除 22000 种以上的病毒及特洛伊木马,其中包括各种高复杂多变异型的病毒。曾在 1994 年做为第一个可以根除 OneHalf 病毒的杀毒软件而享誉欧洲。Dr.Web 可以对各类 Word 病毒做出快速反应,并进行隔离和清除。Dr.Web的强大启发式杀毒,在个大论坛病毒样本测试表现突出!可以说,查毒引擎里还没有超越dr.web的杀软,在对付加壳木马或病毒大部分的杀毒软件全无能了,只有它能查。
  深度论坛里曾经有网友发过大蜘蛛,但下载一般只给出了链接,而且安装也只言片语,这在一定程度上拉开了这款顶级杀软和普通网友的距离。为此,我在附件中附上了大蜘蛛安装所有需要的东东,为大家提供一点点方便。
  安装大蜘蛛之前请卸载其他杀毒软件,尤其是驱逐舰等与大蜘蛛共用引擎的杀软,否则可能会出现无法安装的情况。下载附件中的安装程序后,合并,解压,双击开始安装,安装过程并无特异之处,只是到了最后认证注册码的时候点取消退出,然后下载附件中的大蜘蛛许可证,将DRWEB32.KEY文件复制到大蜘蛛的软件目录下。然后在进程管理器中关闭大蜘蛛的进程:spider**.exe、spoolsv.exe,然后下载附件中的大蜘蛛汉化补丁,覆盖到蜘蛛的软件目录下。重启计算机。再下载附件中的大蜘蛛升级器,解压,注意解压后文件夹最好不要放在大蜘蛛的软件目录下,以免日后混淆。执行其中的DrWU.exe,右键点击任务栏右下角红色的大蜘蛛图标,选择“参数选择”,“DrWeb路径”中填大蜘蛛的软件目录路径,“升级源”中填zip-http://www.drweb.ru/bases/,确定,右键再点击任务栏右下角红色的大蜘蛛图标,选择“升级数据库”,然后该程序就会自动升级大蜘蛛的病毒库,完毕!
  愿大蜘蛛使你的电脑更安全!!!
注:只有Dr.Web计划任务和扫描器是中文的,其他的没有汉化,也没有必要汉化了,汉化的部分已经包括绝大部分功能了。某些杀毒软件会报汉化文件有病毒,如果不放心,就不要汉化,反正升级后也会变成英文的。可以完美支持XP2003 SP2和Vista系统,并且对系统性能影响很小


下载地址:(平凡生活博客)
http://www.hzlive.com.cn/post/471.html
第二下载地址(就去天空下载站):
http://www.97sky.cn/downinfo/705.html

强烈推荐
卡巴斯基(Kaspersky) V6.0.2.671 完全汉化特别版世界排名第二,今年由排名第一了)
Kaspersky 为任何形式的个体和社团提供了一个广泛的抗病毒解决方案。它提供了所有类型的抗病毒防护:抗病毒扫描仪,监控器,行为阻段和完全检验。它支持几乎是所有的普通操作系统、e-mail 通路和防火墙。Kaspersky控制所有可能的病毒进入端口,它强大的功能和局部灵活性以及网络管理工具为自动信息搜索、中央安装和病毒防护控制提供最大的便利和最少的时间来建构你的抗病毒分离墙。Kaspersky 抗病毒软件有许多国际研究机构、中立测试实验室和 IT出版机构的证书,确认了 Kaspersky 具有汇集行业最高水准的突出品质。功能强大的实时病毒监测和防护系统,支持所有的 WINDOWS平台,它集成了多个病毒监测引擎,如果其中一个发生遗漏,就会有另一个去监测。可单一扫描硬盘或是一个文件夹或文件,软件更提供密码的保护性,并提供病毒的信息。
安装指南:
在安装本汉化前请务必先按照以下步骤操作:
1.打开程序的主界面,点击右上角的Settings.
2.在弹出的设置对话框中点击左侧树形目录中间的Service,取消选择右侧Self-defense区域下面的Enable Self-Defense前的复选框.
3.点击OK关闭对话框.
4.右键点击系统右下角托盘区域中的程序图标选择Exit.
在安装本汉化后请务必重新"启用自我防护".
使用许可密钥(License Key)激活时请注意不要将文件放在包含中文路径的文件夹中,否则无法应用
重要说明:
从6.0.2.509开始,编辑规则无需再切换语言界面.
从6.0.2.509开始,兼容Vista.
安装的时候记得删除目录中的2个KEY文件,这样才能用360安全卫士申请的KEY激活。
下载地址:
http://www.xdowns.com/soft/8/21/2006/Soft_34254.html
(新版的360安全卫士做了限制,某些机器上申请不了新KEY或者无法激活了):
不要用其中带的KEY文件激活,升级后会被列入黑名单,推荐用下面提供的360安全卫士来申请激活码,可以用半年,不会与其他人重合,不会造成多人使用失效的问题,在汉化时一定要选可以使用正式版密钥激活
傲视一切杀防毒软件Mcafee8.5策略更新,卡巴也退让三分

mcafee8.5的七大变化!相较8.0,mcafee的进步
1。mcafee8.5消耗资源似乎比8.0小一些了,也可能是心理作用。因为占用内存基本上和8.0一样都是50M。
2。mcafee8.5的图标增加了一圈红线,仅当你的访问保护起作用时出现~~
3 。mcafee8.5增加保护进程的功能,在访问保护里能设置禁止终止mcafee进程
4。增加了隔离管器策略这个方便的工具,以前被误删的文件还要到相应隔离病毒的文件夹一个个找到,改文件名,恢复……现在只用在隔离管理器恢复即可。
以前被隔离的病毒文件会在几个月后累计出很大的规模,不得不手动删除。现在隔离管理器会帮你每28天自动清理一次,默认28天,你也可以自己设定时间。
5。相比8.0,访问保护不仅界面变更,更增加了许多新功能,其中包括保护 Internet Explorer 收藏夹和设置,保护缓存文件免受密码和电子邮件地址窃贼的攻击,保护电话簿文件免受密码和电子邮件地址窃贼的攻击,禁止将程序注册为自动运行(可以防止许多程序自动随系统启动,拖慢系统速度)等非常有用的功能。
6。相比8.0,现在能检测出cookies病毒木马,以前我不得不借助于spyremove这个杀毒每过几天运行一次杀除cookies病毒,现在mcafee8.5可以直接杀了,而且上有这种病毒的网页也会直接报病毒。相信我,有这种病毒的网页不是一般的多……
还有欣喜的,不仅是网页,用了mcafee8.5我才发现我的下载的一首mp3歌曲也被打包了类似病毒,以前每次听歌都没有发现……我晕。现在mcafee直接查杀了~~
7。相比8.0,现在当mcafee的按访问扫描进程因为扫描rar等大型文件消耗太高的cpu而导致你的系统卡住,mcafee8.5会自动终止其进程,以免系统卡死。而在几秒钟后,自动恢复按访问扫描。
这里我就频繁遇到这种尴尬,怎么这么卡呢?原来是我把电驴放在了按访问扫描的高风险进程一栏,所以mcafee每过几分钟就把我电驴里的几百M的RAR压缩文档扫描一遍,不卡才怪呢……建议大家把电驴放在低风险进程,并且设置低风险进程不检查zip内部文档……类似的软件请用类似方法处理,我像这样设置以后,再没有出现cpu占用100%卡机的情况了。
以上 总结,推荐大家升级8.5i版本,相较8.0,mcafee的进步还是很明显的
8.5杀毒软件下载
推荐迅雷,基本1M-2M的速度
http://bbbat.021sw.com/Mcafee/mcafee_8.5_ent_chn.Zip
间谍模块
http://bbbat.021sw.com/Mcafee/MCAFEE8.5I间谍模块L.Zip
都知道卡巴杀毒能力很强,不过咖啡的病毒库要测试完整才入库所以没其他杀毒更新那么快
不过策略做好,其他杀毒根本没亮点了
咖啡的优秀之处就在于DIY打造自己的安全系统,其他软件不可以比的

备选推荐:
F-Secure 2006简体中文破解版(世界排名第三,不支持WIN2003,在XP2003上安装不能完成)
空空网下载地址:
http://www.kk16.cn/ruanjian/sdxg/sdrj/200609/428.html
F-Secure 5.44版本(可完美支持XP2003系统,用WINXP兼容模式安装)
http://youp-pax.com/youp/F-Secur ... stations5.44SR1.rar
2006世界排名第一的杀毒软件BitDefender 10(缺点是汉化后无法用它的卸载程序卸载,只能手动删除相关文件)
空空网下载地址:
http://www.kk16.cn/ruanjian/sdxg/sdrj/200609/318.html

------------------------------------
====================================

木马类:

木马克星(IParmor)
今天才发现木马克星可以免费使用了,不过需要按照官方网站的说明设置唯一主页为http://www.baidu.com/index.php?tn=luojianbin_pg,并且要多刷新几次,再点击木马克星的注册时就可以获得免费注册码,并且可以升级,也可以查杀硬盘上的木马,设置主页之前记得关闭其他对IE有保护的软件,如360安全卫士。

今天刚刚更新的版本,虽然显示是未购买用户,但所有功能都可以正常使用,不过误报比较多,大家自己判断是否清除。只要多刷新几次http://www.baidu.com/index.php?tn=luojianbin_pg主页,就可以一直免费使用了。

官方主页和下载地址:
http://www.luosoft.com/
------------------------------------
====================================
反间谍软件类

AVG Anti-Spyware v7.5.0.50 汉化版(附AVG Anti-Spyware免KEY永久增强版破解方法)
下载地址(霏凡软件下载站):
http://www.crsky.com/soft/8898.html

AVG Anti-Spyware免KEY永久增强版破解方法(阿尔的太阳博客提供):
http://hi.baidu.com/r4hacker/blog/item/4acf7c099d42b2ae2eddd4f2.html

因为自动升级病毒库较慢,而且不容易连接上,特别提供官方离线升级包

官方离线升级包
下载AVG Anti-Spayware 7.5离线升级包
http://downloads.ewido.net/avgas-signatures-full-current.exe

AVG Anti-Spyware 7.5病毒库的备份方法(转贴来自http://leiyu.oproo.com/thread-778928-1-1.html

现在AVG Anti-Spyware 7.5的使用率还是比较高的,但如何备份AVG Anti-Spyware 7.5病毒库,这的确是个问题,特发此帖供你参考:
       Ewido(AVG)真正的病毒库备份方法
有朋友问ewido(AVG)怎样备份病毒库,如果说备份其安装目录下的Signatures,重装时直接恢复即可,那你错了!
这个方法在AVG Anti-Spyware 7.5中根本无效。Signatures是病毒库文件夹没错,但是ewido(AVG)升级时会先读取注册表来判断当前病毒库的日期,所以即便重装系统后恢复Signatures文件夹AVG还是会重新升级。
每次重装系统时,除了备分Signatures文件夹,还应将这个键值导出,重完系统后重装导入即可!
HKEY_LOCAL_MACHINE\SOFTWARE\Grisoft\AVGAntiSpyware\update

Spy Emergency 2006 v3.0.215.0 汉化版
一款来自斯洛伐克的反间谍产品,专注于查杀间谍软件、木马、键盘记录机等。顾名思义是『反间谍应急中心』,界面极酷,以火红的默认主题彰显其强力的查杀能力。数据库有十余兆之大,目前已收集了近十万个特征码,相对较全。独创多轮检测技术,并提供常规的实时防护等。软件操作极其简便,直观而清爽,注重用户体验。
下载地址:
http://youp-pax.com/youp/SpyEmergency2006v3.0.215.0.rar

备选推荐:
Lavasoft Ad-Aware SE (可实时监控间谍软件、流氓软件对注册表的改动)
SpyBot-S&D  (可检测、免疫大部分间谍软件)
============================================================================
============================================================================

恶意软件清理类
现在恶意软件(流氓软件)之毒更甚于病毒,所以建议大家一定要用下面这几款软件防护系统。
强烈推荐“完美卸载2007“
这是我见过至今清理恶意软件最强的工具!最近遇到几个非常顽固的恶意软件,360安全卫士、Windows清理助手、Wopti流氓软件清除大师、超级兔子清理王、恶意软件清理助手、杀马甚至卡巴斯基均不能清除,只有完美卸载2007彻底清除干净了,并且修复了系统内核的挂勾HOOK程序,还可以从内核清除灰鸽子等木马,能力可谓十分强大。不过大家修复内核的时候要小心,有可能会造成系统崩溃(听有的朋友说过,好像是老版本造成的问题)。现在已经可以完美支持XP、2003以及Vista系统了,请下载相应版本。
官方下载地址:
http://www.killsoft.cn/index.html
新秀推荐:

windows清理助手(极强的清理流氓软件、木马的工具)
一款用户拥有完全控制权的软件清理工具:
1、独有的清理技术,可以彻底清理有驱动保护的恶意软件;
2、引擎和脚本分离,立场中立,清理操作对用户完全透明;
3、自定义查杀规则,控制权完全由用户掌握;
4、开放的用户接口,可以满足您的个性化清理需求,用户自定义脚本文件,实现对一些特殊软件的清理,并可将其共享给所有用户使用!
5、即时更新脚本库,使您拥有更强劲的清理能力!
官方下载地址:
http://www.arswp.com/


Wopti 流氓软件清除大师
这是Windows优化大师的作者开发的软件,专门用于清除流氓软件,我发现它能查出一些360安全卫士不能查出的流氓软件,可以配合360安全卫士使用。Windows优化大师 7.63版已经集成。可以查出和清除瑞星卡卡上网安全助手和360安全卫士都不能查到的流氓软件。
官方下载地址:
http://www.wopti.net/download.htm

360安全卫士 3.4正式版
虽然是曾经搞3721的一部分人开发的,但通过最近几次的使用,使我抛开了成见,它的清除恶意软件能力确实不错,最好的一个功能是能帮助你下载你系统中没有安装的系统升级补丁(仅限于WINXP系统,XP2003无法支持),而且不需要正版认证,下载的补丁还可以单独保存,以备下次重装系统的时候安装。能调用卡巴斯基6杀毒,而且可以免费申请一个半年的卡巴斯基6注册码。卸载后不会象3721赖在系统里不走了。最新的3.0版已经支持实时监控恶意软件行为了。
官方下载地址:
http://www.360safe.com/

备选推荐:
恶意软件清理助手 (最新版本可在清除某些恶意软件后,帮你修复TCP/IP协议,避免清除后无法上网的问题)
全能优化(清理能力略差,但可以屏蔽2500多个恶意网站,居然QQ网站都屏蔽了,其中还带有“杀马”组件,可以清除木马)




网络防火墙类:

PC Tools Firewall Plus™ 2.0 for Windows
   
PC Tools Firewall Plus 是一款在Windows®环境下运行的功能强大的个人防火墙软件,它防止未授权用户通过因特网或共享网络访问您的电脑,以保证安全。Firewall Plus监控连接到网络的应用程序,能防止木马、后门、键盘监控和其他恶意程序破坏电脑、窃取私人信息。
PC Tools Firewall Plus 利用先进技术特别为大众——而不仅仅是专家——而设计。您可按默认设置启动应对攻击和已知漏洞的强有力防护措施,有经验的用户也可自行创建高级过滤规则——包括IPv6支持——来定制网络保护措施。您只需安装该软件,即可获得即时、自动的防护。
PC Tools Firewall Plus因此在同类软件中处于世界领先地位,定期智能升级、实时防护和全面的网络防护使您的电脑保持安全,免遭攻击。PC Tools 产品备受信赖,每天有数百万用户使用在家用和商用电脑上,以应对在线威胁。
我们推荐捆绑使用PC Tools Firewall Plus和
Spyware Doctor 来获得针对间谍程序、广告程序和其他威胁的全面系统防护。
最近刚刚发布中文免费版。
官方下载地址:
http://www.pctools.com/cn/firewall/


AV终结者类变种病毒、木马专杀:
http://www.xdowns.com/soft/8/21/2007/Soft_36674.html


USBCleaner(带实时监控):
官方下载地址:
http://www.usbcleaner.cn/download.htm
USBKiller(带实时监控):
官方下载地址:
http://www.easysofts.com.cn/






大家觉得还行的话,就红心意思一下。

[ 本帖最后由 hzz2651 于 2008-3-29 04:31 编辑 ]

TOP

0
不错楼主真厉害

TOP

0
下一个防火墙试用一下,楼主介绍的不错

TOP

0
哈哈,正需要呢,下了个AVG查查木马,多谢楼主的好贴啊!

TOP

0
LZ说了这么多我也用过几个,前几天朋友来我看了一下,卡巴也是垃圾一个,我看着朋友一个木马绕过32个杀毒软件,要是自己搞不定花30个QB就可以了,有人专门帮你怎么绕过杀毒软件。

TOP

0
恩 楼主帖子真的很棒 不过我还是用我的NOD32 感觉比蜘蛛好用 卡巴的话就是太卡了

TOP

0
每个人的电脑不同,喜好也不同,个人喜欢NOD

TOP

0
强烈支持搂主的无私奉献精神,介绍得很全面、很专业

TOP

0
楼主搜集这么多,真是辛苦啊,红心送上。

TOP

0
等待整理第二期最新内容。

TOP

当前时区 GMT+8, 现在时间是 2025-3-20 07:04