梁巧娥 发表于 2009-6-2 22:05:20

缔造最强杀毒软件

    经常看到有人电脑上装个瑞星.再装个360卫士.更强的还装了个天网或者卡卡.打开任务管理器一查进程三十多个.难怪总在喊着"花五千块钱买的机子咋这么慢",更重要的是.这样系统就安全了吗?
    也许杀毒软件可以抵挡大部份已经流行了的病毒.但是对一些新的病毒或者变种的病毒还是无能为力的.一种新的毒一般总是有几万至几十万用户用到损失后.杀毒软件厂商才开始出专杀的. 面对众多用户对于这种"亡羊补牢"的指责与不满。纷纷推出所谓的“主动防御”和“未知病毒查杀”。主动防御别的我不知道。不过瑞星的我倒是见识过。正常的改下注册表或者进行其它的敏感一点的操作。它妈的像个婆婆。真正病毒来咯的时候。它反正没什么意见了。可以说在众多的功能中杀毒软件的未知病毒查杀是做的最好的了。它们真的能查杀未知病毒。什么QQ啊。系统文件。其它的应用软件。只要未知。即为病毒。全部都帮你给杀了。前天下了个卡卡6,0用它查看一下进程。。。狂晕。。全部都是红色的未知(我的是WinXP SP3的系统)。还好有未知病毒查杀功能的瑞星我还没下下来。如果下了。不知道这些未知。它是否会当病毒呢。
    当然。我这里不是为了说那个杀毒软件不好或者是抵制谁。我只是说了一下杀毒软件的弱点。从而让大家对“最强的杀毒软件”感兴趣。
    在我看来。病毒从在你系统中生存。有三种事一定会做。
    一。对文件进行操作,
    二。读写注册表。
    三。访问网络。
    而杀毒也无非是对病毒体进行删除。对感染的文件进行恢复,对系统的设置进行还原。
    现在看来。只要我们能够随时子解注册表,网络,文件,那么病毒是逃不过我们的火眼金睛的。终于到主题了。我今天所说的最强杀毒软件就是“Filemon+Regmon+Sinffer+Unlocker+你自己”
    Filemon是一种文件监控工具。可以监视某个进程对文件的访问,
    Regmon是一种注册表监控工具。可以监视某个进程对注册表的访问,
    Unlocker教程/进程解锁工具。可以删除一个有进程正在访问的文件。
    Sinffer不是一种软件。可是一种工具的部称吧。就是这样的工具很多。作用就是网络分析嗅探,比如科来网络分析系统。
    你自己你总认得吧。
这些软件使用都不难。只要会用这些你就会拥有一个最强杀毒软件。到于怎么用。下次有时间再写一个杀毒的实例供大家参考吧;



                                          羽缤帝国。安全
页: [1]
查看完整版本: 缔造最强杀毒软件