查看: 10218|回复: 32
收起左侧

[技术原创] 安天防线2008试用报告

[复制链接]
anyeye
发表于 2008-2-21 08:51:36 | 显示全部楼层 |阅读模式
自从发布2008版本以后,安天似乎要做杀毒软件了,不满足于做病毒渠道商的角色和那个木马防线了。
另外安天是比较慷慨的
免费试用《安天防线》产品目前对用户提供免费全功能试用,用户无需注册即可使用本产品的所有功能,只是在升级功能上有部分限制,注册用户可以享受每天升级的服务,而试用版用户只能享受每周一次的升级服务,不能随时升级。另外,在扫描或系统监控发现有害程序时,安天防线会弹出会话框并提示用户注册和购买。

概述
《安天防线》由安天出品,是一款能够同时满足普通用户与专业用户需要的安全软件。拥有超大病毒库,能够查杀17万种、200万个病毒、黑客工具、后门、木马、蠕虫、流氓软件、盗号程序等有害程序;集查杀、清除、防御、管理于一体,提供深度系统分析工具,配合用户的操作,能够使电脑达到一个新的安全层次,是用户必备的安全利器。
《安天防线》针对高级用户群设计了包含近20种专业系统安全检测工具集,能够针对系统中的各类有害程序进行辅助检测和处置,同时对系统的共享、帐户、补丁等信息进行管理。特别提供了分析模块能够实现基于条件加权的未知木马检测,对系统中自启动项、任务、进程、服务、驱动、端口、SPI、插件、文件系统,注册表等内容进行严格的行为判断和特征分析,形成对每个文件的受信状态判定,用户使用此工具集全方位保护系统和个人信息安全。
《安天防线》中主要的功能模块均可以由安天安全中心实现调用,这为用户了解当前系统的安全状态及进行各种安全操作提供了极大的便利。此外,安天安全中心还提供了安天盾防火墙、系统实时监控和安全威胁预警功能,不但能够实时对系统进行监控,随时发现系统中活动的木马及可疑程序,查封不明的IP地址和端口,使用户即使无法安装补丁,仍能安全驰骋网海,并能自动获取安天发布的最新预警信息,诸如近期木马流行趋势、重大疫情预警以及安全资讯等,提醒用户及时做好防护措施。
系统需求
类别

内容

操作系统
Widows 2000Windows XPWindows 2003 ServerWindows Vista
CPU
PIII 800 (或者更高)
硬盘
至少50M硬盘可用空间
内存
至少256M内存

显示
CRTLED显示器,颜色至少256


安装安天2008
    双击安天防线的安装程序AGB6Install.exe进入安天防线安装向导;

    点击“下一步”进入软件许可协议界面,选择“我同意此协议”进入“下一步”,如选择“我不同意此协议”无法继续安装;


    填写您的用户信息,包括“用户名”和“公司名称”,点击“下一步”


    选择产品安装位置,点击“浏览”选择安装目录后点击“下一步”


    选择需要安装的功能,系统将默认为“完整安装”模式,用户可选择自定义安装,即是否安装“升级中心”“ATool系统安全管理工具”,在界面下方将显示安天防线当前需要的磁盘空间;


    点击“下一步”选择程序文件夹,用户可点击“浏览”进行选择然后点击“确定”按钮;


    点击“下一步”进入附加任务选择,用户可选择是否“创建桌面快捷方式”,如果勾选,《安天防线》将会在桌面上成生“安天防线主程序”和“安天安全中心”两个快捷方式。;


    点击“下一步”进入安装界面,点击“安装”开始安装安天防线产品;


    等待几秒钟后安装完成,系统默认将勾选“启动防线”、“安天安全中心”、“启动升级”,点击“完成”退出安装程序;
  • 安装完成后,将弹出“免疫向导”窗口,用户可按照窗口中的提示进行配置,配置完毕后点击“完成”即可。
安天防线安天安全中心,安天现在似乎是和国际接轨了,不管界面还是功能,都像是大品牌了,
《安天防线》中所有的功能模块均由安天安全中心统一实现调用和管理,这为用户了解当前系统的安全状态及进行各种安全操作提供了极大的便利。此外,安天安全中心还提供了安天盾防火墙、系统实时监控和安全威胁预警功能,不但能够实时对网络、系统进行监控,随时发现系统中活动的木马及可疑程序,还能自动获取安天发布的最新预警信息,诸如近期木马流行趋势、重大疫情预警以及安全资讯等,提醒用户及时做好防护措施。
安天盾防火墙
安天盾防火墙能够实时监控用户的网络,查封不明的IP地址和端口,有效拦截来自网络的各种威胁。同时,针对用户系统所处的不同状况,专门制定了不同的安全策略,保证在系统安全处于最薄弱环节时仍然能够提供最大限度的保护。

系统监控

监视系统中的选项和进程,让您发现活动的病毒、木马等有害程序。当您打开包含病毒的目录,它将发出警报并对其进行拦截。系统监控还可以根据典型活动特征发现可疑行为。

预警信息发布

自动获取安天发布的最新预警信息,诸如近期木马流行趋势、重大疫情预警以及安全资讯等,提醒用户及时做好防护措施。




启动安天防线,点击主界面配置按钮或启动安天安全中心选择“设置”
选择“安天防线”配置项,用户如无特殊需求请按照下图进行配置,完成后点击“确定”即可。专业用户也可自行配置,

启动安天防线,快速扫描”、“磁盘扫描”、“定制扫描”、“目录扫描”、“特种扫描”;其中的特种扫描印象比较深,里面的漏洞扫描,本人一直用360安全卫士打漏洞补丁,360报的基本上全部打了,可是用安天的扫描仍然扫描出了26个漏洞,选择处理危险后,安天自动下载安全补丁,修补漏洞,26个补丁基本上用不了10分钟都打上了。
特种扫描特种扫描可以扫描系统中存在的漏洞,以及对用户系统中可能安装的一些不明软件,或是在安装某些软件的过程中无意加载了未知的软件进行扫描判定。
特种扫描目标
扫描特种敏感位置
对系统漏洞和恶评软件进行扫描。
扫描系统漏洞
系统中存在的漏洞会给某些恶意程序以可乘之机,对系统构成威胁,此功能可将系统漏洞扫描出来。
扫描恶评软件
用户的系统中可能安装了一些不明软件,或是在安装某些软件的过程中无意加载了未知的软件,这使用户无法判定其类型或者危害程度,此功能可帮助用户将其扫描出来。


发现病毒的处理方式 ,安天2008似乎只对.exe、.dll等可运行代码的文件进行处理,对于.htm等不进行处理,不知道是不是我理解错了,
仅报告

仅在扫描报告中体现病毒名称、文件路径等信息。
清除

直接将病毒文件移动到隔离区或直接清除。
清除前复制到隔离区
将病毒文件在清除前复制至隔离区中。

病毒扫描的文件类型

可执行文件

扫描扩展名为.exe、.dll等包含可运行代码的文件。
所有文件

扫描磁盘上的所有文件。选中此选项以便获得更加强大的保护。
包裹文件

扫描压缩文件内的所有文件,并了解包裹文件中是否有感染文件及其具体文件名。

定制配置文件
导出
将定制扫描中用户设定的定制项配置文件导出以获得备份。
导入
将导出备份的定制项配置文件导入至安天防线中。

扩展扫描类型

广告件

是一些在用户机器上弹出广告或散布非法消息的软件,可造成大量资源被占用,机器性能下降, 但不排除其它程序(如某些Shareware) 对其有依赖, 删除后将导致那些程序失效。
色情件

以色情站点相关或以色情诱使用户运行的有害程序,如自动拔号或下载色情信息的工具。
密码破解工具

密码破解工具的作用,就是通过解码得到密码。运转破解工具的系统越快,解码的时间就越短。它当然也能用来破解上网账号或电子邮箱的密码。
敏感工具

是一些有可能被黑客或病毒利用并完成某些功能的程序。
流媒体弹出广告

是一些流媒体文件(RM/RMVB)中恶意弹出的“广告”程序或页面。
远程控制工具

允许通过 Internet 从另一台计算机上访问以获得信息、攻击或变更您的计算机的程序,但也不排除是您使用的网管工具。
网络扫描工具

网络扫描、嗅探工具,用于探测或攻击其它主机的程序。


在进行扫描处理后,安天有个功能是对特殊文件进行管理
特殊文件管理器
殊文件管理器包括两个部分,隔离区域以及信任区域。

隔离区域
安天防线按照用户的设置,可将感染文件或者可疑程序转移至隔离区中。用户直接查看相关的文件信息,还可以添加、恢复、删除隔离区文件。同时,用户也可将隔离区的文件导出,上传至安天进行分析,并获得分析结果反馈。点击安天防线中的“管理文件”,即可对隔离区域进行查看。
信任区域

安天防线检测出的可疑文件,可能其中的一些是用户确定安全的,用户可以将这些文件添加至白名单存储在信任区域中,在下一次使用安天防线进行扫描时,信任区域中的文件将被默认为正常文件,不再提醒用户处理。用户可以进行添加、取消信任。点击安天防线中的“管理文件”,即可对信任区域进行查看。
菜单项说明
项目
操作
结果
隔离
添加
用户可以自行将可疑文件添加至隔离区中。
[td=1,1,84]恢复
将隔离区中所选的文件恢复至原来的位置。
[td=1,1,84]删除
删除隔离区中所选的文件。
信任区
添加
用户可以自行将信任文件添加至信任区域中。
[td=1,1,84]刷新
刷新信任区文件列表。
[td=1,1,84]取消信任
取消添加的信任文件。
操作
全选
选择隔离区域\信任区域中全部文件,以便进行下一步操作。
[td=1,1,84]反选
反选出隔离区域\信任区域中部分文件,以便进行下一步操作。
[td=1,1,84]导出

点击“导出”,确定导出文件的位置。可将隔离区域\信任区域中所有文件列表导出至文本文件中。
[td=1,1,84]刷新
刷新隔离区域\信任区域文件列表。
[td=1,1,84]退出
退出特殊文件管理器。
视图
按病毒名排序
将隔离区域\信任区域中的文件按病毒名称排序。
[td=1,1,84]按文件名排序
将隔离区域\信任区域中的文件按文件名称排序。
[td=1,1,84]按时间排序
将隔离区域\信任区域中的文件按发现时间排序。
[td=1,1,84]工具条
显示/不显示工具条,默认为显示。工具条包括“全选”、“反选”、“导出”、“删除”、“恢复”操作。
[td=1,1,84]状态条
显示/不显示状态条,默认为显示。
关于
用户可在此查看特殊文件管理器模块的版本号和帮助。
[/tr]

功能按钮说明

全选,选择隔离区域\信任区域中的全部文件。

反选,反选出隔离区域\信任区域中部分文件。

导出,将隔离区域\信任区域中所有文件列表导出至文本文件中。

刷新,刷新隔离区域\信任区域病毒列表。

离区域右键功能说明
添加
将可疑文件添加至隔离区中。
恢复
将隔离区中所选的文件恢复至原来的位置。
删除
删除隔离区中所选的文件。
导出
将隔离区中所有文件列表导出至文本文件中。
刷新
刷新隔离区病毒列表。
复制字段
复制当前列的字段,以便粘贴到其他文本文件中。
搜索
通过百度和Google搜索在互联网上寻找可疑文件的详细信息。

信任区域右键功能说明
添加
将信任文件添加至信任区域中。
刷新
刷新信任区域文件列表。
取消信任
取消信任区域的新任文件。
导出
将信任区域中所有文件列表导出至文本文件中。
复制字段
复制当前列的字段,以便粘贴到其他文本文件中。
搜索
通过百度和Google搜索在互联网上寻找信任文件的详细信息。


个人比较看好的还是安天的atool





系统安全工具
安天防线内置的系统安全管理工具ATool是针对高级用户群设计的专业系统安全检测工具集,能针对各类常见的主机问题及有害文件进行分析、诊断和处置,同时系统的共享、帐户、补丁等信息进行检查和修复。特别提供了分析模块能够实现基于条件加权的未知木马检测,对系统中自启动项、任务、进程、服务、驱动、端口、SPI、插件、文件系统,注册表等内容进行严格的行为判断和特征分析,形成对每个文件的受信状态判定,用户使用此工具集全方位保护系统和个人信息安全。
ATool提供了系统静态检测、系统内核检测、系统状态信息、文件资源管理、注册表管理五类工具。
基本工具可实现对系统中自启动项、任务、进程、服务、驱动、端口、SPI、插件文件情况的查看和关注,并对其中的可疑文件进行处置。
高级工具可对系统的内核模块、内核服务、文件系统、消息钩子等信息进行查看,发现被挂钩的文件。
系统信息工具可以对共享管理、用户管 理、HOST编辑、补丁信息等系统相关信息进行查看,并且对相应的功能项进行终止,删除,更新操作。
文件管理工具提供了比Windows资源管理器更实用的功能,使用户对操作系统中所有文件包括系统隐藏文件进行查看,并通过受信检查功能对文件进行全面检查。
注册表管理可直接查看windows系统中的注册表文件,并在注册表管理模块的右侧树型结构中右键扫描HKEY_LOCAL_MACHINE文件夹下的隐藏子键。
安天的系统托盘,中间那个蓝色的就是

当开启系统监控和安天盾防火墙后,
托盘图标的颜色将随系统或网络事件发生相应变化,以提示用户进行处理。图标颜色含义:
红色(闪烁)
系统监控发现病毒或可疑程序。
蓝色
系统监控正常运行,无事件发生。
灰色
系统监控关闭。
绿色(闪烁)
接收到新的威胁预警信息。
黑色(闪烁)
安天盾防火墙发现网络攻击事件。


安天2008的升级


由于是刚刚购买,对于安天2008的使用仅限于此,另外想在国外区发个东西太难了,如果发的有点毛病话,自己想修改都费劲,还要等版主大人们审批!呵呵!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +22 收起 理由
chow2006 + 22 原创内容

查看全部评分

无尽藏海
发表于 2008-2-21 18:02:12 | 显示全部楼层
感谢分享,不知道实际效果如何,等待兄弟的后续报道
maple
发表于 2008-2-21 21:14:18 | 显示全部楼层
感谢LZ的原创帖..但是LZ没介绍这款杀软的具体杀毒能力啊

才知道安天原来也出杀软的
kuaiqing2005
发表于 2008-2-21 21:39:21 | 显示全部楼层
感谢分享,不知道实际效果如何,等待兄弟的后续报道
zzh161
发表于 2008-2-21 23:43:29 | 显示全部楼层
没觉得那个工具跟icesowrd很像么
taiw_1144
发表于 2008-2-21 23:45:05 | 显示全部楼层
楼主应该去样本区找两个样本来试试了,呵呵!!!
我爱舒畅
发表于 2008-2-22 13:42:03 | 显示全部楼层

回复 5楼 zzh161 的帖子

同问

[ 本帖最后由 我爱舒畅 于 2008-2-22 13:43 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anyeye
 楼主| 发表于 2008-2-22 14:26:26 | 显示全部楼层
嗯,是觉得很像,不知道冰刃的最新版本什么样子,我用好像是很老的版本了,我只用冰刃删除些顽固文件和尾巴之类的东西,很少用,
anyeye
 楼主| 发表于 2008-2-22 14:28:13 | 显示全部楼层
原帖由 taiw_1144 于 2008-2-21 23:45 发表
楼主应该去样本区找两个样本来试试了,呵呵!!!


样本区也溜达过了,基本上还行,属于中上等水平,现在我个人对这个做过多的评价不好,毕竟是刚刚用上!

看看偶的帖子数和积分,多好

[ 本帖最后由 anyeye 于 2008-2-22 14:29 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
我爱舒畅
发表于 2008-2-22 14:31:47 | 显示全部楼层
继续测试
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-24 07:00 , Processed in 0.145222 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表