RavDetect(瑞星聽診器),該工具為配合瑞星殺毒軟件使用的輔助工具,用于掃描新木馬,現(xiàn)在的版本可以檢測四個家族(ircbot、huigezi、psw.legend、whboy)的木馬程序,但是不提供殺毒功能。
功能說明
1:診斷功能
診斷功能有下面的兩種用途:
一:用于某些對IE設置進行篡改的病毒程序診斷(針對修改IE設置的com組件)。
例如: IE被打開后,總是連接惡意站點http://www.1235678.com。
二:用于掃描新木馬,現(xiàn)在的版本可以檢測四個家族(ircbot、huigezi、psw.legend、whboy)的木馬程序,但是不提供殺毒功能。
2:提取功能:提取功能用于將用戶的啟動及配置信息進行收集匯總,以便進行后期的系統(tǒng)問題診斷。
3:IE重置該功能用于恢復被病毒修改的IE的設置。
使用說明
1、程序主界面如圖 1,默認勾選“快速掃描”和“生成日志”。
用戶可以取消勾選“快速掃描”來進行詳細的分析掃描(完全掃描),這樣掃描的時間會比“快速掃描”稍長一些;如果取消勾選“生成日志”則掃描結(jié)束后不生成系統(tǒng)信息日志文件。
2、點擊“開始掃描”按鈕,程序主界面下端將顯示掃描進度以及掃描到的文件信息。如果檢測到可疑文件,則在掃描結(jié)果的表中羅列出來,并顯示文件所在路徑、文件名、疑似家族病毒名以及相似度(如圖 2)。 程序主界面掃描結(jié)果的第一列將顯示是否提取對應的文件(默認是勾選提。
3、掃描結(jié)束后,掃描結(jié)果將顯示檢測到的可疑文件,并在主界面的底部提示發(fā)現(xiàn)可疑文件的數(shù)量。
4、當掃描完成后,如果檢測有可疑文件,這時點擊“打包提取”按鈕,會把已勾選的文件存放在工具所在目錄的VirusUp子目錄中。在彈出提示信息對話框中點擊“確定”按鈕,主程序底部會顯示提取的結(jié)果。掃描前如果勾選了“生成日志”,掃描結(jié)束后將在工具所在目錄下自動生成文件“瑞星聽診信息.htm”,里面記錄掃描結(jié)果以及用戶系統(tǒng)的注冊表相關信息。
提示:運行完成后,用戶需要把提取到的可疑文件(如果有的話),以及“瑞星聽診信息.htm”文件壓縮后上傳給瑞星公司以便進一步分析。
- PC官方版
- 安卓官方手機版
- IOS官方手機版