“超级巡警”病毒查杀教程
扫描设置扫描设置中,提供了对扫描的详细设置,主要分为:扫描到病毒后的处理方式,扫描报告的设置,扫描类型的设定和信任列表的添加,特殊模块的启用等等。
1、处理方式:
在处理方式中,你可以设置扫描到病毒后是自动清除还是仅仅报告给用户,如果是选择“自动清除”后,软件会自动选中“隔离区备份”。对清除的文件进行备份,这样如果有误操作也可以随时在隔离区中恢复回来。
2、扫描报告:
在扫描报告中,您自己设置喜欢的扫描报告文件名,并且根据自己的喜好设置每次的扫描记录是“追加”还是“覆盖”。
3、扫描类型:
在扫描类型的设置中,您可以设置让超级巡警扫描的文件类型,可以设置仅仅扫描可执行程序,还是全部文件,当然您也可以根据自己的需要设置相应的文件类型。一般来说,仅设置可执行程序就可以完全检测用户遇到的大部分具备危害的恶意代码。
4、其他设置:
在这里你可以添加/删除信任文件和目录,这些信任的文件和目录在扫描的时候会被忽略。
图:信任列表
[url=http://img.duote.com/techImg/200809/duote_10_16-05-42.jpg][img]http://img.duote.com/techImg/200809/duote_10_16-05-42.jpg[/img][/url]
5、特殊模块:
在这里,我们提供了一些我们独有的特色扫描方式,比如针对Rootkit检测,如果启用Rootkit检测后,系统将在每一次启动都进行Rootkit扫描。
图:扫描设置
[url=http://img.duote.com/techImg/200809/duote_10_16-06-07.jpg][img]http://img.duote.com/techImg/200809/duote_10_16-06-07.jpg[/img][/url]
全盘扫描
全面扫描功能可以全面的检查硬盘中的系统目录等特殊目录中的文件是否有可疑文件、木马、后门、间谍软件等恶意软件。
在超级巡警的主界面中,点击左侧的全面扫描,超级巡警会开始全面的检查用户系统。
[url=http://img.duote.com/techImg/200809/duote_10_16-06-33.jpg][img]http://img.duote.com/techImg/200809/duote_10_16-06-33.jpg[/img][/url]
内存扫描
内存扫描功能,通过检测当前系统的活动进程、注册表项来查找并删除在你系统运行的各种有害程序。
在超级巡警的主界面中,点击左侧的内存扫描,超级巡警会开始全面的检查用户的内存进程和动态库。
[url=http://img.duote.com/techImg/200809/duote_10_16-07-05.jpg][img]http://img.duote.com/techImg/200809/duote_10_16-07-05.jpg[/img][/url]
目录扫描
目录扫描,可以扫描和检测用户选择的目录,针对用户的选择进行间谍软件的检测和清除。
在在超级巡警的主界面中,点击左侧的目录扫描,超级巡警会开始检查用户的所选择的目录。
[url=http://img.duote.com/techImg/200809/duote_10_16-08-01.jpg][img]http://img.duote.com/techImg/200809/duote_10_16-08-01.jpg[/img][/url]
特色扫描Rookit
第一次运行本系统的时候,会强制检测用户机子上的顽固的、使用Rootkit技术的后门,长久以来,一些采用Rootkit技术的木马、后门、流氓软件无法被常规的反病毒软件扫描模块检测到,本功能自动的检测和清除用户机子上的使用Rootkit技术的各类有害程序。如果你不是第一次运行本产品,也可以随时通过鼠标邮件菜单中的“开始检测Rootkit”和“停止检测Rootkit”菜单来进行Rootkit的检测。也可以在“扫描设置”中,设置每次运行本系统都进行Rootkit检测,最大限度的防护利用Rootkit技术的各类木马、后门。
[url=http://img.duote.com/techImg/200809/duote_10_16-08-37.jpg][img]http://img.duote.com/techImg/200809/duote_10_16-08-37.jpg[/img][/url]
扫描报告
查看每次的扫描记录,你可以在“扫描设置”中设置扫描记录是“追加”还是“覆盖”两
种方式。
下面就是一个典型的扫描报告日志:
==========================================================
---------------------------------------------------------------------------
目录扫描开始:2006-08-1613:50:27
发现病毒:Backdoor.Win32.Rbot.gen处理结果:仅报告描述:后门文件感染文
件:C:\lx\a.ex$
发现病毒:Backdoor.Win32.Hupigon.bvi处理结果:仅报告描述:灰鸽子木马,一种恶意远
程控制工具。感染文件:C:\lx\b.ex$
发现病毒:Trojan-Dropper.Win32.Delf.yi处理结果:仅报告描述:具备衍生其它病毒的木
马感染文件:C:\lx\c.ex$
发现病毒:Rootkit.Win32.Vanti.dd处理结果:仅报告描述:内核级后门感染文
件:C:\lx\d.dl$
发现病毒:Trojan-Downloader.Win32.Delf.aiy处理结果:仅报告描述:木马下载器感染
文件:C:\lx\e.dl$
发现病毒:Trojan-PSW.Win32.QQPass.gb处理结果:仅报告描述:以窃取用户密码为主要功
能的木马感染文件:C:\lx\f.dl$
发现病毒:Trojan-Proxy.Win32.Small.eg处理结果:仅报告描述:以提供代理功能为主的
木马感染文件:C:\lx\flosProxy.exe
---------------------------------------------------------------------------
目录扫描结束:2006-08-1613:50:28
扫描的文件数:8
扫描的包裹数:0
发现的病毒数:7
已清除的病毒数:0
----------------------------------------------------------------------------
隔离区
存放检测到的病毒的备份,包括对无法完全清除的有害程序的隔离,防止病毒危害系统。
隔离区还提供了恢复被隔离的文件,直接删除隔离区中的文件,全部清空隔离区的功能。
[url=http://img.duote.com/techImg/200809/duote_10_16-09-25.jpg][img]http://img.duote.com/techImg/200809/duote_10_16-09-25.jpg[/img][/url] 谢谢分享 超级巡警我以前用过 还是很不错的
页:
[1]