RavDetect(瑞星聽診器),該工具為配合瑞星殺毒軟件使用的輔助工具,用于掃描新木馬,現(xiàn)在的版本可以檢測(cè)四個(gè)家族(ircbot、huigezi、psw.legend、whboy)的木馬程序,但是不提供殺毒功能。
功能說明
1:診斷功能
診斷功能有下面的兩種用途:
一:用于某些對(duì)IE設(shè)置進(jìn)行篡改的病毒程序診斷(針對(duì)修改IE設(shè)置的com組件)。
例如: IE被打開后,總是連接惡意站點(diǎn)http://www.1235678.com。
二:用于掃描新木馬,現(xiàn)在的版本可以檢測(cè)四個(gè)家族(ircbot、huigezi、psw.legend、whboy)的木馬程序,但是不提供殺毒功能。
2:提取功能:提取功能用于將用戶的啟動(dòng)及配置信息進(jìn)行收集匯總,以便進(jìn)行后期的系統(tǒng)問題診斷。
3:IE重置該功能用于恢復(fù)被病毒修改的IE的設(shè)置。
使用說明
1、程序主界面如圖 1,默認(rèn)勾選“快速掃描”和“生成日志”。
用戶可以取消勾選“快速掃描”來進(jìn)行詳細(xì)的分析掃描(完全掃描),這樣掃描的時(shí)間會(huì)比“快速掃描”稍長一些;如果取消勾選“生成日志”則掃描結(jié)束后不生成系統(tǒng)信息日志文件。
2、點(diǎn)擊“開始掃描”按鈕,程序主界面下端將顯示掃描進(jìn)度以及掃描到的文件信息。如果檢測(cè)到可疑文件,則在掃描結(jié)果的表中羅列出來,并顯示文件所在路徑、文件名、疑似家族病毒名以及相似度(如圖 2)。 程序主界面掃描結(jié)果的第一列將顯示是否提取對(duì)應(yīng)的文件(默認(rèn)是勾選提。
3、掃描結(jié)束后,掃描結(jié)果將顯示檢測(cè)到的可疑文件,并在主界面的底部提示發(fā)現(xiàn)可疑文件的數(shù)量。
4、當(dāng)掃描完成后,如果檢測(cè)有可疑文件,這時(shí)點(diǎn)擊“打包提取”按鈕,會(huì)把已勾選的文件存放在工具所在目錄的VirusUp子目錄中。在彈出提示信息對(duì)話框中點(diǎn)擊“確定”按鈕,主程序底部會(huì)顯示提取的結(jié)果。掃描前如果勾選了“生成日志”,掃描結(jié)束后將在工具所在目錄下自動(dòng)生成文件“瑞星聽診信息.htm”,里面記錄掃描結(jié)果以及用戶系統(tǒng)的注冊(cè)表相關(guān)信息。
提示:運(yùn)行完成后,用戶需要把提取到的可疑文件(如果有的話),以及“瑞星聽診信息.htm”文件壓縮后上傳給瑞星公司以便進(jìn)一步分析。
- PC官方版
- 安卓官方手機(jī)版
- IOS官方手機(jī)版