木马清除大师,截杀木马实例 木马清除大师主程序查杀木马实例: 木马清除大师九大拦截功能,可以拦截所有恶意程序被安装或者木马发作。如图:
QQ盗号木马被拦截实例
魔兽世界盗号木马被拦截实例
征途盗号木马被拦截图实例
添加IE插件修改时被监控实例
蠕虫病毒被拦截实例
权威机构评测认证 【斑马资讯 评测】网络上流传的可盗取用户个人资料的木马程序成为电脑用户心头的一大隐患,木马查杀工具几乎是每台电脑必备安全工具。国外、国产,免费、共享的木马查杀工具选择很多,每个工具的偏重、查杀能力各有不同。今天我们拿到这款木马清除大师共享软件,通过用它监控、检测和查杀几个较流行的木马程序能力来测试它的防木马性能。
一、软件简介
从阅读木马清除大师2007工具的介绍资料得知,这款软件可查杀67万多种木马程序,具有系统安全的实现监控功能。未注册版只能检测系统是否有木马,而不具备杀毒功能。笔者根据工具的注册提示方式输入注册码,然后重新运行它,该工具注册信息位置显示“已注册”字样(图1)
(图1) 从工具主界面的功能菜单来看,用户想很快上手操作并不难,功能应用和常见的安全工具相似。除了这个主界面工具外,木马清除大师还有一套独立的系统监控程序,用户可用主程序界面的按钮启动监控程序,也可通过安装程序的菜单来运行。监控程序会以小图标的形式隐藏在桌面任务栏,打开它的设置面板可设置监控方式(图2)。 (图2) 二、监控木马动作
笔者测试前全新安装了XP SP2操作系统,然后从网络上下载了一些木马程序。启动木马清除大师的监控程序,并以默认设置即“询问用户”的方式监测木马程序的动作。当笔者在系统中植入了搜索到的几个小木马程序让它们“自由活动”,木马清除大师很快就弹出警示窗口提醒用户检测到木马在运作,并且依次提醒用户这些木马正在进行启动、写入程序、伪装等破坏性动作,弹出的警示窗口是询问用户该如何处理(图3) (图3) (图4) 三、查杀“熊猫烧香”
笔者从网上搜集到“熊猫烧香”木马测试样本,利用木马清除大师的系统“扫描硬盘”功能,看看它是否能检测并杀掉“熊猫烧香”木马。测试后发现木马清除大师能够顺利的扫描到系统内该木马并指出木马所在位置,甚至包括RAR压缩文件内的木马。只是在杀毒方面,木马清除大师只能清除文件夹内的木马程序(显示“成功删除”信息),不能清理RAR压缩包内的木马,只是提示用户解压后再清理(图5),这方面还有待改进。 (图5) 四、查杀“天堂2”盗号木马
可以查杀网游盗号木马是木马清除大师的一大特点,笔者从网上下载了“天堂2杀手”程序用该程序制作了“tiantang2”的木马。在笔者植入木马过程,木马清除大师的监控程序时时弹出警示窗口进行提醒(图6),为了测试笔者选择了“允许”让木马进入系统。
(图6)
木马植入完毕,通过系统“任务管理器”可以看到制作的“tiantang2”木马正在系统中运行。监控程序弹出警示窗口报告这个木马(图7)。
(图7)
五、查杀“征途”盗号木马
为了求证木马清除大师盗号木马的查杀能力,笔者又下载“征途密码寻回者”程序制作这个网游的盗号木马。从图8中,可以看到笔者写入的征途盗号木马为“zengtu.dll”,木马清除大师的监控程序弹出警示窗口阻止该木马进入.
(图8) 六、监控“灰鸽子”、“阿拉QQ大盗2007”
从上面测试木马清除大师的查杀能力,发现它对某些木马病毒还算有效,例如熊猫烧香。并且从监控能力来看,木马清除大师的监控功能是比较强大的。于是,笔者决定再制作流行的“灰鸽子”、“阿拉QQ大盗2007”木马,再测试一下木马清除大师的监控功能。
根据前面测试的情况来看以“询问用户”监控,木马清除大师的能力已经不用怀疑,非常不错。但每次跳出询问窗口打扰用户的电脑操作,感觉有些不爽。既然木马清除大师可以设置监控自动“阻止”、“清除木马”操作,何不让它自动处理呢?于是笔者更改了监控设置,让它自行操作(图9)。 (图9) 此状态下,笔者开始运行“灰鸽子”程序,发现执行程序后半天没有反应,估计监控程序在后台自动阻止了“灰鸽子”的运作。笔者退出监控功能,再运行“灰鸽子”就可以打开它工作了(图10)。 (图10) 而后,笔者再试试在监控状态下安装“阿拉QQ大盗2007”,发现即使运行了监控程序,“阿拉QQ大盗2007”照样可以工作,自动监控操作无效。最后笔者使用木马清除大师的“扫描硬盘”功能检测系统,发现它能够把“灰鸽子”和“阿拉QQ大盗2007”木马找出来。
(图11) 七、总结
经过多种木马的检测、查杀、监控功能测试,对木马清除大师的工作能力,笔者有几个方面的结论。从它的优点来看,以默认的“询问用户”方式时时监控系统,木马清除大师非常不错,用户有了它可以及时的阻止木马在电脑中的破坏行为。作为木马查杀工具,木马清除大师表现得近乎完美,盗号木马基本没有机会在用户的计算机里面运行,能很好保护用户QQ,网络游戏密码和银行帐号的安全,但是软件查杀压缩包的能力还有待提高。 |