慧眼 v1.6-捆绑型病毒终极解决方案(图)

ZDNet 安全频道频道 更新时间:2008-06-13 作者: 来源:SohuIT

本文关键词:慧眼 可执行文件 病毒感染

  



  详细介绍:经常看到有人说中了某某利害的病毒,即使重装系统也无济于事,可执行文件图标异常,无奈之下只能删除所有可执行文件,甚至全盘重新分区,格式化,遭受重大损失。



  难道就没有方法判断这些文件型病毒吗?它们寄生在其它软件内难道可以隐形?实际上病毒并没有那么高明,它们的寄生方式多数都很简单,对于研究过病毒的人可能手工修复并不困难。不过如果您的硬盘中有2000个可执行文件,要手工把所有文件中的病毒都找出来然后清除恐怕再利害的人也要累倒了。用杀毒软件?杀毒软件不能发现新病毒是常事,发现以后不予修复而直接删除也是家常便饭。



  针对这个问题,我编制了“慧眼”软件,它通过分析可执行文件的结构来判断是否有病毒感染的嫌疑,然后可以强行将可疑结构清除,由于病毒特征为通用特征,所以病毒变形不会影响本软件的查杀,因此不需要更新病毒库,但是不能保证清除后的文件与染毒前文件完全相同,一般情况下文件都可以正常运行,带自校验的文件不能运行。本软件对目前流行的多数文件捆绑型病毒(如威金,熊猫等)有特效。

[an error occurred while processing this directive]