查看: 4618|回复: 15
收起左侧

[卡饭原创] 让我们给小a加入“沙盘”

[复制链接]
dokhell
发表于 2009-2-5 16:56:26 | 显示全部楼层 |阅读模式
发现一个叫“墨者病毒追踪助手”的软件,现在是1.0.0.5版本,加入了对avast!日志的捕获功能。
这个软件实际上就是一个监视文件读写和注册表监控的程序,他的作用是这样的,虽然他本身不能识别病毒程序,但当avast!发现病毒后会将病毒文件计入日志,墨者病毒追踪助手就能自动根据日志的内容以及之前对进程的监控信息清除掉病毒之前运行时产生的文件和对注册表的更改(微点里叫衍生物)。

这样与小a配合就相当与为小a提供了一个简易的类似沙盘的功能。(这个东西还能分析到卡巴瑞星江民毒霸趋势等主流杀软的日志文件)

[:xi52:][:xi52:][:xi52:][:xi52:][:xi52:][:xi52:][:xi52:][:xi52:][:xi52:][:xi52:][:xi52:][:xi52:][:xi52:][:xi52:][:xi52:][:xi52:]

关于墨者病毒追踪助手的其他:
×资源占用情况:物理内存4MB,CPU占用率很低。
×提供了所谓的病毒释放关系图,能直观的提供病毒运行后的一些行为
×本身有类似360的病毒扫描功能
×下载后能获得7个月bitdefender2009使用授权和6个月瑞星2009使用授权
×官方的更新日志:
更新信息  (2009.01.22)      
  • 新增病毒扫描模块,进一步提升病毒根除能力
  • 新增针对avast、小红伞的病毒日志追踪分析功能
  • 进一步优化并增强软件稳定性
  • [:xi39:][:xi16:][:xi39:][:xi16:][:xi39:][:xi16:][:xi39:][:xi16:][:xi39:][:xi16:][:xi39:][:xi16:]

评分

参与人数 1人气 +1 收起 理由
lwch188 + 1 如果有一些测试就更好了!^_^

查看全部评分

天骐
发表于 2009-2-5 17:01:17 | 显示全部楼层
有这么好么?
1e3e
头像被屏蔽
发表于 2009-2-5 17:02:50 | 显示全部楼层
没用过,教程太简单了吧
关9军
发表于 2009-2-5 17:16:33 | 显示全部楼层
我的vista不能用
EAson7
发表于 2009-2-5 17:18:46 | 显示全部楼层
试一试。。

谢谢lz。。
zqjiang
发表于 2009-2-5 17:36:39 | 显示全部楼层
好像不是很容易的
yeandwo
发表于 2009-2-5 17:47:22 | 显示全部楼层
LZ用表情真多啊.谢谢分享
dokhell
 楼主| 发表于 2009-2-5 19:06:44 | 显示全部楼层
呵呵时间不够没写,自己安个看看就知道了,挺简单的。
月影花痕
发表于 2009-2-5 19:54:20 | 显示全部楼层

回复 1楼 dokhell 的帖子

附上适应会huai168an介绍墨者病毒追踪助手帖子:http://bbs.kafan.cn/thread-370868-1-7.html
斯太尔
发表于 2009-2-5 19:58:09 | 显示全部楼层
没必要,已经很安全了,用耗费内存换取莫须有的满足感, 不值得!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 11:16 , Processed in 0.125358 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表