铁军 2008-2-2 23:38
爱毒霸社区下载中心(2008年10月24日更新图片杀手专杀)
[attach]16107683[/attach]
一楼提供毒霸各项目组产品最新版本,不定期更新。
[size=4][color=red]1.金山毒霸2008安全组合装[/color][/size]
08年1月11日更新
下载地址:[url=http://client.download.duba.net/DUBA080111_down_10_10.exe][color=blue]http://client.download.duba.net/DUBA080111_down_10_10.exe[/color][/url]
详细功能介绍
金山毒霸2008:[url=http://www.duba.net/zt/08study/star.html][color=blue]http://www.duba.net/zt/08study/star.html[/color][/url]
金山网镖2008:[url=http://www.duba.net/zt/08study/wangbiao.html][color=blue]http://www.duba.net/zt/08study/wangbiao.html[/color][/url]
[size=4][color=red]2.金山清理专家2.5测试版[/color][/size](2008年8月13日更新)
集成金山ARP防火墙,2007年12月27日更新,毒霸2008组合装的客户不需要下载,在毒霸2008中,清理专家和毒霸已经结合的非常紧密。
下载地址:[url=http://bbs.duba.net/attachment.php?aid=16191542]http://bbs.duba.net/attachment.php?aid=16191542[/url]
【全新特性】
- 采用p2sp 多源下载模块,支持多个补丁同时下载,下载速度得到显著提升
- 和其他已知漏洞扫描工具中,对比评测显示扫描数量最多,全面保证系统安全,在一台纯洁XP SP2机器上,可以扫出并安装107个补丁,仅耗时20多分钟,相比其他软件的90多个和60多个漏洞并且耗时2小时左右,您用了才知道差异有多大
- 独立EXE,可单独安装使用
- 全面支持第三方软件更新,提供多款常用软件的安全更新
- 界面操作简便,一步搞定
详细功能介绍:[url=http://bbs.duba.net/thread-21959683-1-2.html]http://bbs.duba.net/thread-21959683-1-2.html[/url]
[size=4][color=red]3.金山密保1.5[/color]
[/size]08年1月31日更新,玩儿游戏、炒股票、网上淘宝、网银理财必备。
下载地址:[url=http://client.download.duba.net/kppsetup1.5.4096.1158.exe][color=blue]http://client.download.duba.net/kppsetup1.5.4096.1158.exe[/color][/url]
详细功能介绍:[url=http://www.duba.net/zt/08study/safeguard1.html][color=blue]http://www.duba.net/zt/08study/safeguard1.html[/color][/url]
[size=4][color=red]4.金山ARP防火墙[/color]
[/size]07年12月18日更新,局域网共享上网(包括长宽)必备。
下载地址:[url=http://kad.www.duba.net/kas/KAntiarp.exe][color=blue]http://kad.www.duba.net/kas/KAntiarp.exe[/color][/url]
详细功能介绍:[url=http://bbs.duba.net/thread-21864379-1-1.html][color=blue]http://bbs.duba.net/thread-21864379-1-1.html[/color][/url]
[size=4][color=red]5.百度安全中心([color=#000000][url=http://an.baidu.com/ksc.html]http://an.baidu.com/ksc.html[/url][/color][/color][/size][url=http://an.baidu.com/][size=4][color=red][/color][/size][/url][size=4][color=red])[/color][/size]
是毒霸和百度合作的一个在线安全产品,包括在线杀毒和在线清理专家。可完成在线漏洞扫描和修复、清除恶意软件,在线清理病毒,清理系统垃圾等等。
当某些下载器令杀毒软件无法正常工作时,基于web的在线杀毒和在线清理专家可以很好地解决这个问题。
处理好应急问题之后,再安装毒霸,可以修复其它破坏。
访问地址:[url=http://an.baidu.com/ksc.html]http://an.baidu.com/ksc.html[/url]
[size=4][color=red]6.毒霸在线杀毒[/color][/size]
当病毒破坏导致毒霸组合装或金山清理专家不能正常工作时,可以尝试使用金山在线杀毒。
之所以我们有机会用在线杀毒,原因在于,目前大量木马不会令系统崩溃,只是不想让安全软件工作,以方便实现盗号的目的。当桌面版的杀毒软件被病毒破坏无法正常工作时,可以尝试使用在线杀毒。
访问地址:[url=http://shadu.duba.net/]http://shadu.duba.net/[/url]
铁军 2008-2-2 23:44
热门病毒专杀或修复工具(AV终结者专杀8月12日更新)
本贴仅提供热门病毒专杀或修复工具,运行已发布较长时间且未更新过的专杀工具,可能不会有较好的清除效果。
更多专杀工具下载,请访问[url=http://zhuansha.duba.net/]http://zhuansha.duba.net/[/url]。
[size=4][color=red]特别提醒:[/color][/size]
遇到病毒问题,请不要严重依赖专杀工具,因为病毒变种很多,不可能针对每个单一病毒提供专杀工具,这会把程序员全累趴下,也不能解决问题。
专杀工具仅针对一段时间内严重危害的病毒推出,近期推出的专杀工具,除了清除病毒外,还具备较强的系统修复功能,请将专杀工具和毒霸、清理专家结合使用。
[size=4][color=red]1.磁碟机/机器狗/AV终结者病毒专杀7.47.4.2 fix版
[/color][/size]
[font=Verdana][size=2]专杀文件信息
文件: DubaTool_AV_Killer.exe
大小: 1,894,400 字节
版本:7.4.2
修改时间: 2008年8月11日, 15:39:00
MD5: 35DEC602D02FD6C5F85FDF594DA2A1E1
SHA1: DF41F15C4CB9520D772CE2EB0ED28D139113D0F0
CRC32: 6F0262CF
新增功能:增加一个恶意木马下载器VVinHe1p的查杀
建议:
推荐用户使用专杀+毒霸组合来彻底清除病毒的残留项目
[/size][/font]
新变种病毒简单分析
这个AV终结者变种基本功能跟以前的AV终结者是一样的。但在反杀软方面有了以下改变(针对专杀而言):
当有新进程创建时
1、判断进程的映像文件是不是.com后缀,如果是则直接杀掉该进程(结束进程,删除文件。
2、如果不是.com后缀,判断文件版本信息里是否有“毒”这个字,如果有,则杀掉该进程。[
本次更新以解决此病毒变种。
点击这里下载:
[size=5][color=red][attach]16114147[/attach][/color][/size]
详细说明:[url=http://bbs.duba.net/thread-21878823-1-1.html]http://bbs.duba.net/thread-21878823-1-1.html[/url]
[size=4][color=red]2.Auto木马群专杀工具[/color][/size]
特别说明,最新的磁碟机/机器狗/AV终结者专杀可以查杀Auto木马,您不再需要单独下载这个专杀工具了。
[size=4][color=red]3.HBkernel系列病毒(蝗虫军团)专杀(2008.10.7更新)[/color][/size]
有关该病毒的详细信息参考:[url]http://bbs.duba.net/thread-21978027-1-1.html[/url]
专杀工具下载地址:
[url=http://bbs.duba.net/attachment.php?aid=16215974]http://bbs.duba.net/attachment.php?aid=16215974[/url]
[size=4][color=red]4.[/color][/size][size=4][color=red]图片杀手病毒专杀工具
[/color][/size]有关该病毒的详细信息参考:
http://bbs.duba.net/thread-21985917-1-1.html
专杀工具下载地址:
[url=http://bbs.duba.net/attachment.php?aid=16229210]http://bbs.duba.net/attachment.php?aid=16229210[/url]
[size=4][color=red]5毒霸引擎程序员haiwei友情提供rootkit检测程序[/color][/size]
下载地址:[url=http://bbs.duba.net/attachment.php?aid=16099866]http://bbs.duba.net/attachment.php?aid=16099866[/url]
详细说明或BUG反馈,请在[url=http://bbs.duba.net/thread-21880758-1-1.html]http://bbs.duba.net/thread-21880758-1-1.html[/url]跟贴。
[size=4][color=red]6.清理专家百宝箱极品小工具
[color=Blue][b][attach]16129316[/attach]
[attach]16129317[/attach]
含资源的完整版,每个超过1MB,不会有运行失败的错误了。
[quote]
[attach]16131414[/attach]
[attach]16131415[/attach]
[attach]16131416[/attach]
[attach]16131417[/attach]
[attach]16131418[/attach]
[attach]16131419[/attach]
[attach]16131420[/attach]
[/quote]
[/b][/color]7.恢复被病毒破坏的安全模式[/color][/size]
正常winxp系统的注册表脚本文件,解开本附件,双击导入reg文件(winxp平台测试通过)
[size=4][color=blue][attach]16102281[/attach][/color][/size]
[size=4][color=#0000ff][/color][/size]
[size=4][color=red]8.恢复被病毒破坏的文件夹选项[/color][/size]
正常winxp系统的注册表脚本文件,解开本附件,双击导入reg文件(winxp平台测试通过)
[size=4][color=blue][b][attach]16102282[/attach][/b][/color][/size]
[size=4][color=red]9.毒霸提供的暴力删除工具(无敌删除器)[/color][/size]
使用方法请参考:[url=http://bbs.duba.net/thread-21914617-1-1.html]http://bbs.duba.net/thread-21914617-1-1.html[/url]
下载地址:[url=http://bbs.duba.net/attachment.php?aid=16136947]http://bbs.duba.net/attachment.php?aid=16136947[/url]
最新版本支持匹配通配符删除,比如一次性删除各分区根目录下的病毒程序auto.exe
可添加*:\auto.exe;*:\autorun.inf等等
铁军 2008-2-2 23:45
提供推荐精品安全小工具
本贴提供精品优秀共享安全小工具,这些工具的版权属于开发者本人,向提供优秀共享软件与病毒做斗争的程序员们致敬!
特别说明:这类工具因名头太响,经常会被病毒攻击,表现为下载后双击没反应或者程序窗口打开就被关闭。此时,建议首先将主程序重命名,再运行,通常可以打开。
[size=4][color=red]1.冰刃[/color][/size]
最著名的安全小工具,也是病毒传播者最痛恨最优先攻击的软件
最新版本:1.22(本贴仅提供支持winxp\win2k\win2003平台的版本)
下载地址:[url=http://www.onlinedown.net/soft/53325.htm][color=blue]http://www.onlinedown.net/soft/53325.htm[/color][/url]
使用说明:[url=http://bbs.duba.net/thread-21858205-1-1.html][color=blue]http://bbs.duba.net/thread-21858205-1-1.html[/color][/url]
[size=4][color=red]2.Sreng[/color][/size]
爱毒霸社区资深版主smallfrogs的作品,深受网友喜爱,缺点就是日志太长了,BS没事就乱发日志的行为,严重损伤社区版主和看贴会员视力。
最新版本:2.5
下载地址:[url=http://www.kztechs.com/sreng/download.html][color=blue]http://www.kztechs.com/sreng/download.html[/color][/url]
使用说明:[url=http://bbs.duba.net/thread-21830192-1-1.html][color=blue]http://bbs.duba.net/thread-21830192-1-1.html[/color][/url]
[color=red][size=4]3.autoruns[/size]
[/color]版本号9.02汉化版
超级优秀的启动项管理工具,清理专家2.3之前,我的最爱
下载autoruns9.02汉化版
[size=4][color=blue][b][attach]16102279[/attach][/b][/color][/size]
使用说明:[url=http://hi.baidu.com/litiejun/blog/item/0f5c7ab543d5bfce36d3cac3.html][color=blue]http://hi.baidu.com/litiejun/blog/item/0f5c7ab543d5bfce36d3cac3.html[/color][/url]
[color=red][size=4]4.优秀的进程管理器Process Explorer[/size]
[/color]太好用了,我最喜欢这个东东的冻结进程或线程的功能,把病毒的进程或线程暂停,杀死其中一个进程时,其它进程不会重启。
最新版本:v11.04
汉化版下载地址:[url=http://www.crsky.com/soft/1074.html][color=blue]http://www.crsky.com/soft/1074.html[/color][/url]
使用说明:[url=http://hi.baidu.com/litiejun/blog/item/60e6a10ac698163eb1351dcc.html][color=blue]http://hi.baidu.com/litiejun/blog/item/60e6a10ac698163eb1351dcc.html[/color][/url]
[size=4][color=red]5.注册表监视工具regmon[/color][/size]
可以用来跟踪执行某个程序后,注册表发生的变化,对手工分析病毒木马很有用。
最新版本:7.04
汉化版下载:[url=http://www.onlinedown.net/soft/3821.htm][color=blue]http://www.onlinedown.net/soft/3821.htm[/color][/url]
[size=4][color=red]6.文件监视器filemon[/color][/size]
可用来监视正在创建或被访问的文件,可以根据这个原理推出硬盘的某个文件是什么进程创建或访问的。据此判断,该文件是否正常。
最新版本7.04
汉化版下载:[color=blue]http://www.crsky.com/soft/8045.html[/color]
使用说明:[url=http://hi.baidu.com/litiejun/blog/item/bf7c9151c65b2c18367abece.html][color=blue]http://hi.baidu.com/litiejun/blog/item/bf7c9151c65b2c18367abece.html[/color][/url]
[size=4][/size]
[size=4][color=red]7.注册表快照比较工具regshot[/color][/size]
最新版本:RegShot v2.0.1.40
汉化版下载:
[size=4][color=blue][b][attach]16102280[/attach][/b][/color][/size]
可用来比较运行某程序前后的注册表、配置文件变化,用文本方式显示差异,手工分析木马极好的辅助工具。
[size=4][color=red]8.解除文件锁定可删除正在被打开的文件unlocker[/color][/size]
我一直在用的绿色汉化版,不到100KB的小巧工具。
[size=4][color=blue][b][attach]16102283[/attach][/b][/color][/size]
铁军 2008-2-2 23:46
版主推荐精选共享软件
[size=4][color=red]1.totalcmd[/color][/size]
毒霸程序员人手一份儿,超强的文件管理工具,内置压缩、解压、FTP、文件比较,批量改名,文档查看,功能太强大了,比起explorer的文件管理来说,就好比word和notepad的差距。
官方网站:[url=http://en.totalcmd.pl/]http://en.totalcmd.pl/[/url]
需要中文汉化版的,自己百度一下吧,好找。
[size=4][color=red]2.磁盘分区修复工具diskgen[/color][/size]
分区损坏时的救命稻草,最新版本支持windows,我还是最钟爱2.0版,抢救过好多个分区损坏的硬盘数据。
最新版本:3.0beta
下载地址:[url=http://www.eisoo.com/cn/professional/diskgenius/]http://www.eisoo.com/cn/professional/diskgenius/[/url]
使用教程:[url=http://publish.it168.com/2008/0127/20080127007201.shtml?positioncode=4]http://publish.it168.com/2008/0127/20080127007201.shtml?positioncode=4[/url]
2.0版支持DOS下操作,我的硬盘上一直珍藏着。
[size=4][color=blue][b][attach]16102366[/attach][/b][/color][/size]
[size=4][color=red]3.给office添加输出到PDF的插件[/color][/size]
[size=4][color=blue][b][attach]16102367[/attach][/b][/color][/size]
[size=4][color=red]4.最好用的注册表编辑器Registry Crawler[/color][/size]
比系统的注册表编辑功能强太多,用用就知道,小心操作。
[size=4][color=blue][b][attach]16102368[/attach][/b][/color][/size]
[size=4][color=red]5.小巧的ISO编辑器——ULTRAISO[/color][/size]
制作、编辑ISO的好工具,有病毒样本的话放ISO里相当安全
[size=4][color=blue][b][attach]16102369[/attach][/b][/color][/size]
[size=4][color=red]6.个人用的迷你FTP/WEB[/color][/size]
临时用一下FTP和WWW服务,就不必装IIS了吧。
[size=4][color=blue][attach]16102370[/attach][/color][/size]
[size=4][color=blue][attach]16102371[/attach][/color][/size]
[size=4][color=red]7.我最喜欢用的数据恢复软件——finaldate2.1[/color][/size]
数据丢失,怕什么,只要没写入新数据,都是可以找回来的。
自己百度一下finaldate吧,我就不提供了。
[size=4][color=red]8.出差旅游必备——极品时刻表[/color][/size]
[size=4][color=blue][b][attach]16102372[/attach][/b][/color][/size]
铁军 2008-2-3 10:37
[quote]原帖由 [i]609139299[/i] 于 2008-2-3 10:32 发表 [url=http://bbs.duba.net/redirect.php?goto=findpost&pid=2721769&ptid=21882797][img]http://bbs.duba.net/images/common/back.gif[/img][/url]
不错,支持啊!
什么时候帖子打开的? [/quote]
还需要完善补充更多的好工具。
zhangyiteng_88 2008-2-3 10:41
{yxh80} 好东西啊!!
cylong 2008-2-3 12:30
晕死 ,来晚了,支持下!!!!!!!!!!{yxh86} {yxh80}
guanxiaolei111 2008-2-3 13:02
好东西!{sun11} {sun11}
liujun940625 2008-2-3 13:30
{tsj27}
KSDBEX07155656 2008-2-3 15:25
[quote]原帖由 [i]443989025[/i] 于 2008-2-3 06:30 发表 [url=http://bbs.duba.net/redirect.php?goto=findpost&pid=2722393&ptid=21882797][img]http://bbs.duba.net/images/common/back.gif[/img][/url]
铁军老师的头像是虾址蛋^_^ [/quote]
太逗了吧?? {tsj02} 想像力真丰富!!!!! 怎么没斑竹帮他打个 妙语连珠啊?{tsj09}
haishan1112 2008-2-3 17:45
顶...........
KSDBEX06822071 2008-2-3 21:29
太好了
mcgrady_now 2008-2-4 11:45
天哪!都是好东东!!!
KSDB7420028 2008-2-4 11:48
回复 1楼 的帖子
用了,还不错。谢了!
chenshuo69 2008-2-4 12:07
够全的,顶!