互联网 频道

【大讲堂】流氓软件判断及清理流程

  【编者】IT168软件频道特别策划栏目《软件大讲堂》已经全新上线,她打破了学习、阅读的资源被动汲取,我们以现场直播、网友在线提问这种互动的方式,深入软件作者的研发经历,揭示软件开发的背后故事;关注最受欢迎的热门话题,解答网友心中的疑惑;在这个平台上,您不仅可以与知名的软件开发作者、业界专家面对面,也能从中学习到更加系统的软件应用技巧,知识的积累等非比寻常的效果体验。

  我们为每期《软件大讲堂》作了图文专题,将每期专家讲座整理成文章发布,提供全部视频下载,并建立软件论坛网友提问交流专区,欢迎大家参与并提出宝贵建议。

IT168软件大讲堂
主   题 主   讲 视频下载 论坛专区
第一期
金山技术工程师 李铁军
点击下载 点击进入
第二期
中科红旗培训部经理 贺唯佳
点击下载 点击进入
第三期
奇虎软件事业部总经理 傅盛
点击下载 点击进入

  判断流程分以下几个部分,第一,对于大面积流行和广泛出现的流氓软件,使用最新版的360安全卫士版就可以清除掉;第二,如果通过360安全卫士,就是说通过恶意软件和木马查杀功能没有发现的话,可以使用360安全卫士的生成一份比较详细的诊断报告,通过它来判断是不是有恶意软件,或者是流氓软件;第三,是通过这份诊断报告可以找到系统中的可疑项,然后把可疑项进行确定以后,我们通过360安全卫士的其他工具去把这些可疑项查杀掉,就可以通过叫做手工清除的方式。

  360安全卫士诊断报告的使用,也就是说在我们360安全卫士里面有一个非常强大的诊断报告功能,如果没有发现,则使用360安全卫士生成诊断报告;使用诊断报告找出系统中的可疑项;以及使用360安全卫士的系统诊断、文件粉碎以及其它工具查杀可疑项。另外就是到官方的论坛进行求助,会有360安全卫士的专家及时的给与解答。

360诊断报告

  在360安全卫士的工作流程中,用户的需求和恶意软件举报是分成两块的,用户每天进行恶意软件举报以后,我们会很快的进行处理,直接进行特征库的更新,并且保证小组直接进行品质验证,进行开发,我们现在木马库已经达到了每天一次发布的时间频度,恶意软件库由于恶意软件的出现没有木马那么频繁,我们是每周两次。当小组发现一个新的恶意软件超出了引擎和专杀处理能力的时候,会让技术开发小组进行恶意软件的专杀,也是通过开发小组开发出新的功能,不断提供安全周边的功能提供给用户使用。最后就是安全卫士的新版本。安全卫士使用很多技术进行恶意软件的查杀,就是查和杀的两个过程。有些恶意软件就是专门固定了一个文件目录,一般其他软件不会用,这直接就可以把它判定成为恶意软件的一种。

  还可以有启动项扫描,还有变名文件,360会启动MD5的特征扫描,那么无论它的名称怎么变我们都可以查到。还有扩展模块,针对一些各方面都变,完全为了躲避传统引擎,这时候就需要专门有扩展模块。针对不同的恶意软件,开发出不同的扩展模块,就可以把查杀能力无限的延展。还有驱动免疫技术,比如说有些恶意软件会用一些驱动,我们现在能够绕开它这个驱动,并且使它的驱动不能生效,还有LSP修复,我刚才说的一个Windows底层的网络连接的这么一个服务层,当恶意软件把它侵袭以后,它可以去更改任何用户对外网络连接,而且还不好修复,因为有的工具修复LSP不好,会使得用户无法上网,我们采用了一种修复方式是非常安全的,既能够清楚恶意软件,又能够保证用户直接继续上网。还有漏洞修复,这是国内提供漏洞修复比较强的这么一个漏洞打补丁的工具,也是很多用户喜欢用的工具,我们能够在微软官方发布补丁的三个小时之内就发布我们自己的补丁。然后就是网络连接查看。 

0
相关文章