瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 本版常用小软件下载(2007-07-04已更新)

123   1  /  3  页   跳转

本版常用小软件下载(2007-07-04已更新)

本版常用小软件下载(2007-07-04已更新)

您好:
  欢迎您来到反浏览器劫持版,
最后编辑2007-07-04 23:54:49.403000000
分享到:
gototop
 

推荐使用:

System Repair Engineer 2.4
简称:sreng


SREng常用操作说明 2.0  感谢不言放弃朋友

http://forum.ikaka.com/topic.asp?board=67&artid=8125594



下载地址:

http://www.kztechs.com/sreng/download.html







更新日志:
--------------------------------------------------------------------------------

2.4.12.806
发布日期:2007/03/10


增加API HOOK详细信息显示功能:能够智能显示被HOOK的API是由哪个模块进行HOOK的。
增加入口点修复功能:能够自动修复System Repair Engineer (SREng) 进程中被HOOK的所有受支持的API入口点,解决由于API HOOK带来的文件、注册表等关键信息被隐藏的问题。
增加API 安全等级显示:能够显示被HOOK的API是否属于高危API,如果属于高危API,则会以红色高亮显示。
增加受信任HOOK模式:对于系统进行的HOOK,自动添加到受信任模式列表里面,同时自动降低被HOOK API 安全等级。
扩展API HOOK检测范围:在 System Repair Engineer (SREng) 2.4 版本里面,扩大了API HOOK检测范围。
提高API HOOK检测精确性:在 System Repair Engineer (SREng) 2.4 版本里面,采用了新的检测方法,提高了API HOOK的检测精确性和稳定性。
增加可疑文件自动提取功能:能够根据扫描结果自动的将日志里面的可疑文件自动提取到指定目录。支持注册表启动项、启动文件夹项目、服务应用程序、进程模块、API HOOK模块、可疑进程、Autorun.inf等20个种类。
增加可疑文件自动分类功能:能够根据扫描类别自动分类,并且支持同一份内容文件只保留一份,能够自动删除冗余文件。
增加数字签名发行者信息显示功能:能够直接显示被数字签名签署的文件是具体的签署者,能够更准确的判定被检测的文件是否安全。
增加隐藏进程扫描功能:对于无法通过正常途径检测到的进程,能够自动发出警告提示信息。
扩大扫描范围:增加对Installed Components等新的启动类型的扫描功能。
增加对Userinit和Shell两个启动键值的自动修复功能。
优化泡泡窗口显示模式:对于高危紧急通知,显示橘红色背景,否则以显示蓝色背景。
调整插件管理器工作模式:增加插件不全时引导下载功能。
增强System Repair Engineer (SREng)自身抗修改能力,当发现System Repair Engineer (SREng)进程空间里面有可疑数据时,能够自动警示用户。以缓解System Repair Engineer (SREng)被恶意修改导致无法正常工作的现象。
优化在线版本检测方式:新的方式优化了检测方法,能够更有效的检测线上新版本。同时增加了紧急更新模式。
增加网络活动监视器:能够监视TCP/UDP协议的连接情况。
修正以往版本里面存在的几个BUG。
提高了软件的稳定性。
调整插件用导出函数定义。System Repair Engineer (SREng) 2.4版本导出函数只提供ANSI接口。
2.3.13.690
发布日期:2006/12/25


增加 Win32 API HOOK 检测功能,让恶意软件无处藏身
启用泡泡提示系统
增加安全模式修复功能
增加导出函数,允许插件调用包括API HOOK检测在内的各种SREng核心功能
增加HOSTS文件重置功能
增加隐藏文件显示修复支持
调整智能扫描日志部分内容
增加注册表启动项、IE addons多选操作支持
提高智能扫描速度30%以上
增加随机窗口标题功能
增加Winsock Provider自动着色功能
增加文件关联修复界面显示当前关联的具体内容
增加支持Windows Vista 系统
增加软件内部异常处理机制
增加软件运行环境检测和自动修复功能
合并IE/Windows Shell修复界面
修正一些BUG
其它界面、交互上的调整
2.2.6.605
发布日期:2006/10/01


增加数字签名检查功能,对注册表启动项、服务、驱动进行被动式数字签名验证:彻底解决恶意程序伪造厂商版权信息的问题。
增加高级安全性判定:当属于安全项目时以绿色显示
增加 Winsock Provider 重置功能:解决由于 Winsock Provider 被恶意程序破坏导致无法使用 TCP 协议的问题。
增加对服务DLL枚举:解决恶意程序通过运行在 SVCHOST.EXE 进程里面而无法检查到的问题。
增加驱动程序在日志里面的显示
增加文件夹启动项的快捷方式指向的路径内容显示
增加 HOST 文件内容在日志里面的显示
增加 Autorun.INF 文件内容在日志里面的显示
增加智能扫描功能在扫描进程时验证进程模块的数字签名信息
增加知名WinlogonNotify过滤功能
提高软件启动速度,加快20-30%以上
增加插件是否有有效的来自KZTechs.COM的签名检查:防止恶意程序利用插件功能破坏用户系统
增加对Windows Vista的试验性支持
增加直接定位文件路径的功能
改善软件操作易用性
附带 Windows Shell 扩展菜单管理器插件模块
修正一些BUG
其他数十处调整
2.0.21.505 (2.0 RC2)
发布日期:2006/06/10


强化注册表启动项、进程、服务枚举检查功能
提供全新的服务、驱动配置界面
提供插件支持功能,允许用户自己编写插件
增加启动项、服务危险性判断规则,当发现可疑内容时会以颜色高亮显示(红色表示高危项目,蓝色表示未知安全状态项目)
增加一些注册表启动项自动检测
提供X64平台支持
整合 Services/Drivers Configuration Tool 全部功能
增加参数支持,可以使用 SREng.EXE /? 察看参数支持列表
内置程序内部检测调试日志生成功能
增加消息提示抑制功能,可以通过设置选项抑制某些提示信息
修正一些BUG
其他数十项改进
2.0.12.350 (2.0 RC1)
发布日期:2005/12/12


整合 Win98 和 Win2000 两套代码库
增加对Winsock Provider信息的检测
强化文件关联的修复能力
增加对 LNK、VBS、JS默认文件关联的修复能力
强化注册表启动项的查看能力
强化 IE 加载项信息查看能力
增加自动检查新版本功能
调整权限控制系统,非管理员权限用户也能执行一些特定的操作
启动项管理、IE加载项管理界面、Winsock Provider界面支持键盘操作(空格键、DELETE键)
修正特殊情形下 GDI 资源泄露BUG
修正特殊情况下的内存泄露BUG
其他数十项改进
1.1.0.269
发布日期:2005/07/24


增加识别 Windows XP或以上版本msconfig 禁用以后的注册表启动项目
增加 CHM、HLP、INI、INF 文件关联默认值修复功能
允许在智能扫描报告中显示文件关联具体内容
增加系统修复——文件关联修复时,在复选框上显示当前关联值
修正1.0版本在Windows 98上运行时注册表启动项项目禁用功能无效BUG
其他一些小的修改
1.0.0.262
发布日期:2005/07/06


软件初始发行
gototop
 

System Repair Engineer 2.5
版本



System Repair Engineer(SREng) 是一款全新的、强有力的、可扩充的用于调整和修复你系统的免费工具,在这个工具的帮助下,你可以察觉你的系统故障并能够很容易的修复他们。

提供以下功能:

注册表启动组配置功能:能够允许/禁止注册表启动项是否随机启动。对于一些隐蔽启动组能够检测是否被篡改,如果默认值被篡改则会提示用户。

常规启动组(使用启动文件夹启动的启动组)配置功能:能够允许/禁止文件夹启动项是否随机启动。

WIN.INI、SYSTEM.INI、AUTOEXEC.BAT、CONFIG.SYS 配置功能:删除、新增、编辑项目。

BOOT.INI配置功能:设置BOOT.INI默认启动项、设置延时时间,设置启动开关等。

Win32服务配置功能:提供服务信息的枚举、禁用服务和删除服务功能。能够隐藏由 Microsoft Corp 发行的服务。

常见文件关联默认值自动检查修复功能

Windows Shell 修复功能:修复常见的 Windows Shell 故障。

Internet Explorer 修复功能:修复常见的 Internet Explorer 故障。

浏览器加载项管理功能:包括BHO、工具栏、ActiveX、右键菜单项等。

HOSTS文件配置功能:编辑、删除、新增HOSTS条目信息,

Winsock Provider 配置功能:察看、删除Winsock Provider条目信息,

智能扫描功能:智能扫描功能将扫描你的系统并给出一个详细的报告,在这个报告的帮助下,系统管理员能够发现一些你系统中存在的错误并告诉你如何使用 System Repair Engineer 或其他工具解决这些错误。

我的扩展功能:以规则库的形式允许用户之间交换各自的配置,软件发行者也能够通过提供额外的规则库来增强软件的功能而不需要重新下载可执行文件。规则库的体积非常小巧,便于通过网络传输。

内置的在线提示窗口:随时查看一些关键点的帮助信息。

多语言自动切换功能或手工指定界面语言功能:想看什么语言界面就看什么语言界面,随心所欲。

大部分操作不需要重启或注销就能够立即生效功能:改变以往要使设置生效需要注销重新登陆的局面。


更新日志:
--------------------------------------------------------------------------------

2.5.16.900
发布日期:2007/07/04

增加多语言外置资源DLL支持:通过外挂不同的资源DLL实现对多语言的支持,而无须重新编译System Repair Engineer (SREng)主程序模块。
增加繁体语言界面的官方支持。
增加使用内核驱动进行Win32 API HOOK的详细信息显示功能:能够智能显示被HOOK的API是由哪个内核驱动进行HOOK的。
扩展API HOOK检测范围:在 System Repair Engineer (SREng) 2.5 版本里面,扩大了API HOOK检测范围。
提高API HOOK检测精确性:在 System Repair Engineer (SREng) 2.5 版本里面,继续更新检测方法,提高了API HOOK的检测精确性和稳定性。
增加使用可疑文件自动收集功能时的第3方组件调用功能:能够将SREng检测到的可疑文件信息传递给一个具有合法数字签名的外置的第3方组件,可以由第三方组件实现可疑文件的上传、可疑文件的确认等工作。
增加进程特权指令扫描功能:增加进程非必要特权指令的扫描功能,使用本功能能够更好的检测出可疑文件。
增加映像劫持检测功能:增加对Image File Execution Options 项的扫描和修复功能。
增加智能扫描时的进程用户名显示功能。
提高智能扫描速度30%——300%:根据不同系统、不同环境,智能扫描速度提升30%——300%。
重写了智能扫描进度框的显示模式:新的显示模式能够显示当前正在扫描的项目内容。
调整了智能扫描结果框的显示模式:新的显示模式增加了对窗口缩放功能的支持。
放松对Installed Components等新的启动类型的扫描限制
注册表启动项可疑文件自动收集输出类别细化
增加后台扫描支持:后台扫描模式下SREng将在后台自动执行智能扫描并生成扫描日志。系统管理员可以用自动扫描特性定期对系统进行扫描。后台扫描模式可以用 /escan 参数激活。
调整泡泡窗口显示模式:对SREng里面的泡泡进行了修改,尽可能的降低由于泡泡带来的交互问题。
增加 System Repair Engineer (SREng) 获取网站更新新信息的功能。
取消System Repair Engineer (SREng)最低过期时间检查。
调整了System Repair Engineer (SREng)紧急更新模式的交互模式。
增加Windows Vista详细版本信息显示功能。
增加NTFS流扫描插件。提供NTFS流威胁级别判定功能。
提供NTFS流内容提取功能。
优化浏览文件功能的文件定位准确度。
在系统修复——高级修复里面增加调用API HOOK扫描按钮。
修正了System Repair Engineer (SREng) 2.4版本里面引入的特殊情况下进程模块显示不全的BUG。
修正了服务扫描时由于字符串溢出导致的一个崩溃现象。
优化了部分算法,提高了软件的运行速度和稳定性。
其他一些改进。





SREng常用图文操作说明



SREng常用图文操作说明



http://forum.ikaka.com/topic.asp?board=67&artid=8125594





下载地址:

http://www.kztechs.com/sreng/download.html

看看吧






gototop
 

HijackThis

HijackThis V1.99.1汉化版下载及英文原版下载地址列表附在本贴末

关于HijackThis的介绍和使用方法,请参考“瑞星网站HijackThis专题”

http://it.rising.com.cn/newSite/Channels/anti_virus/Antivirus_Faq/TopicExplorerPagePackage/hijackthis.htm


HijackThis日志细解【附反劫持一般建议】

http://forum.ikaka.com/topic.asp?board=67&artid=3926957

【原创】新手学看hijackthis日志

http://forum.ikaka.com/topic.asp?board=67&artid=7621422

HijackThis参考文献——恶意O16项目列表

http://forum.ikaka.com/topic.asp?board=67&artid=6387085


也可以使用HijackThis日志自动分析服务。

http://www.hijackthis.de/


小提示:使用HijackThis修复时的一般步骤如下
1. 有恶意进程正在运行的,先终止其进程
(关闭所有窗口,同时按下CTRL+ALT+DELETE,在打开的窗口中选中要终止的进程,然后按下“结束任务”或者“结束进程”,最后关闭该窗口。)
2. 使用HijackThis修复
3. 重启动到安全模式,显示隐藏文件和系统文件,删除那些被修复项目相关的文件。(为保险起见,可以先压缩保存。)
4. 重新启动到正常模式,再次运行HijackThis检查一下。

您也可以把HijackThis生成的log日志文件的内容发到论坛


hijackthis 1.99.1英文原版下载地址:

http://forum.ikaka.com/download.asp?id=5188960

http://www.spywareinfo.com/~merijn/files/hijackthis.zip



hijackthis 2.0英文版下载

http://free5.ys168.com/?ufwihgu168
[url][/url]
gototop
 

推荐使用:

冰刃IceSword v1.20 For Vista


软件大小  2.07 MB     
软件类别  国产软件/系统安全
运行环境 Win2003, WinXp, Win2000, Nt, WinVista



软件简介:

IceSword是一斩断黑手的利刃(所以取这土名,有点搞e,呵呵)。它适用于Windows 2000/XP/2003操作系统,用于查探系统中的幕后黑手(木马后门)并作出处理,当然使用它需要用户有一些操作系统的知识。
在对软件做讲解之前,首先说明第一注意事项 :此程序运行时不要激活内核调试器(如softice),否则系统可能即刻崩溃。另外使用前请保存好您的数据,以防万一未知的Bug带来损失。
IceSword目前只为使用32位的x86兼容CPU的系统设计,另外运行IceSword需要管理员权限。
如果您使用过老版本,请一定注意,使用新版本前要重新启动系统,不要交替使用二者。
IceSword内部功能是十分强大的。可能您也用过很多类似功能的软件,比如一些进程工具、端口工具,但是现在的系统级后门功能越来越强,一般都可轻而易举地隐藏进程、端口、注册表、文件信息,一般的工具根本无法发现这些“幕后黑手”。IceSword使用大量新颖的内核技术,使得这些后门躲无所躲。


下载地址:

http://www.crsky.com/soft/6947.html
gototop
 

恶意软件清理助手


版 本 2.5.3 
软件平台 Win9X WinNT Win2000 WinME WinXP Win2003 


软件简介:

恶意软件清理助手,目前可以清理下列流氓软件:一搜工具条 完美网译通 CNIC中文上网 博采网摘 百度搜霸 3721上网助手 360搜 Dudu下载加速器 很棒小秘书 网络猪 划词搜索。

(最近更新:2007-03-07,V2.53),增加了Vision/MMSBho、WinCab、NtStub、搜搜地址栏、SevenEleven、doov、ffudf、cnnx/hsvc、bawang、AlxRes、RegRestore、CryptImg、jhzfip72、acpidisk的清理引擎,改进了cnne,Webwork,Stdupnet,易趣工具栏的清理引擎。


下载地址:

http://dl.pconline.com.cn/html_2/1/59/id=10897&pn=0.html
gototop
 

KillBox V2.0.0.648 汉化版


软件大小: 391 KB
软件语言: 简体中文
软件类别: 汉化补丁 / 免费版 / 病毒防治
应用平台: Win9x/NT/2000/XP/2003


软件简介:

KillBox 是国外反病毒论坛很受欢迎的工具软件,与 HijackThis 是最佳配合。
KillBox 实质是一个删除任意文件的利器,它不管这个文件是EXE还是DLL等其它文件,也不管这个文件是正在运行中,还是被系统调用了,KillBox 都可以简单几步就将文件删除。正因如此,KillBox 在反病毒方面使用非常之棒。现时流行类病毒(蠕虫、木马)很多均为单独的病毒文件,与系统无关,可以安全删除此类病毒文件。但在删除过程,由于病毒的狡滑,总是很难删除,这连国际知名安全软件产商也推荐在安全模式杀毒。有了 KillBox ,一切变得简单多了,只要先通过 HijackThis 等系统分析工具的 Log ,确认了病毒的文件,再填上病毒文件的完整路径,或通过游览选中此病毒文件,一 K 就行了(某些病毒可能需要重启电脑)。
Windows 9X 用户注意:
请将压缩包内的 vb6chs.dll 置于和主文件同一路径下~Windows NT 系统无须此文件。


下载地址:

http://www.skycn.com/soft/21483.html
gototop
 

Spybot


1.广告软件
简单地解释, 广告软件就是在你的屏幕上显示广告的软件. 光是广告软件本身并不会侵犯使用者的隐私权或是计算机安全, 所以在将一件广告软件新增到Spybot-S&D的数据库之前, 会考虑更多因素. 例如:
安全性 - 广告软件未经使用者同意即径行安装, 或是在长篇大论的软件授权协议的第24页提到广告软件将会被安装, 并且没有容许使用者选择不安装它.
连接性 - 广告软件没有经过使用者同意,或是使用者根本不知情的情况下安装自己的自动更新程序, 下载更新以及/或是额外的软件
永久性[常驻] - (翻译中)
走后门 - 解除安装的功能无法移除广告软件, 而且广告软件设下层层保护机制避免使用者移除它.

2.BHO (浏览器助手)
浏览器助手 扩充微软探险家 (MS IE) 的功能. 所有的浏览器助手将归于此类; 然而此类软件并无代表任何威胁, 直到它们秘密地被安装, 或是刺探浏览器的使用习惯...在这种情况下, 将会使用额外的软件种类告知使用者.而在浏览器助手这一类之中, 也有例外; 像是不被认定为有害软件 不稳定的浏览器助手. 这类崁入浏览器的程序导致该浏览器不稳定; 进而当机或是引起其它不良的副作用.

3.浏览器劫匪
以下三种标准用来介定 浏览器劫匪, 一种更改使用者的首页与搜寻页面的软件:
隐匿 - 未经由你的同意或是通知你就擅自修改设定.
永久性 - 本软件的安装阻碍使用者利用最简单的方式改回首页
走后门 - 透过浏览器的安全性漏洞, 在没有使用者的同意下安装其本体
Software that changes the Internet Explorer or any other browsers start and/or search pages without your consent, or software that does this changes, but adds additional measures to prevent you from changing the settings back is classified as a

4.拨号程序
使用你的拨接设备拨打非关紧要的付费电话的软件归类为 拨接程序. 我们认为, 非关紧要的拨接动作为下载破解文件与黑客程序, 以及目前浏览的色情网站.
5侧录程序
辨认Keylogger 十分简单, 因为这些程序用于刺探使用者. Advertisement for this products shows this purpose very clearly in all cases.

6.恶意软件
被归类为"恶意软件" 的软件有意损害使用者的系统; 无法归到其它种类. 一些评定恶意软件的标准:
封锁 - 导致其它软件无法运作或是遭到移除.
删除 - 删除数据或是移除软件, 例: virii.
连接[至因特网] - 持续保持与开启联机至因特网. 纵使没有任何必要性.

7.间谍软件
间谍软件 是广告软件的一种,本质却更恶劣 . 一般上, 间谍软件达到介定为广告软件的标准, 加上以下可能的行为:
追踪 - 经由监视因特网流量, 发现程序分配给使用者/使用者的计算机一个独一无二的辨识码,使用它来观察使用者使用软件的习惯与更多其它数据, 然后回报数据
刺探[情报] - 使用者的因特网流量之中发现, 个人数据, 例如完整的网络地址, 或是窗体数据, 可能包括高度敏感性的数据, 像是使用者账号与密码, 被传送出去.
不良的政策 - 产品的隐私权政策揭露收集使用者个人数据; 前者有时会被转售谋利.
不明确的政策 - 隐私权政策仅仅透漏会传送一些无害的非个人识别数据, 却没有像其它严谨的隐私权政策一样, 明确地排除个人识别资料,遇到这种不明确的政策时, 软件将被视为 可能的间谍软件, 直到条件满足其它的标准

8.木马
木马 这种软件悄悄地安装在你的系统里; 可能有意损害使用者的系统. 这一类软件通常伴有侧录软件, 间谍软件, 或是病毒, 而伴有的软件介定了木马威胁程度.

9.网络蠕虫
被归类为 网络蠕虫 的软件, 在没有使用者的同意下, 利用使用者计算机里本地安装的软件, 尽可能地将蠕虫本体散布到更多计算机


下载地址:

http://fileforum.betanews.com/download/Spybot_Search_and_Destroy/1043809773/1
gototop
 

LSPFix.exe和WinsockXPFix

LSPFix.exe这个软件主要用来辅助修复HijackThis扫描发现的O10项。

使用时,请关闭所有IE界面和文件夹界面后运行LSPFix,运行后,把要修复的那一个O10项从左边转到右边,点“Finish”即可。(不过这之前,需要在“I know what I`m doing”前面打勾。)


修复后重启计算机,如果无法上网,请运行WinsockXPFix,让它修复一下。





WinsockXPFix

软件大小: 1,412 KB
软件语言: 英文
软件类别: 国外软件 / 免费版 / 系统设置
应用平台: Win9x/NT/2000/XP

介绍:
一个小巧的winsock和tcp/ip修复工具。
hijackthis在修复010项时有可能会破坏winsock2的SPI,引起WinXP的Winsock故障,导致所有网络应用中断。可以通过这个工具来修复。



下载地址:

http://free5.ys168.com/?ufwihgu168

gototop
 

Autoruns V8.61 汉化版


软件大小: 1318 KB
软件语言: 简体中文
软件类别: 汉化补丁 / 免费版 / 系统其它
应用平台: Win9x/NT/2000/XP/2003



软件介绍:

Autoruns 是一款出色的启动项目管理工具,它的功能十分强大,不仅可以对各启动项目进行管理,还能直接控制注册表,此外软件可以直接利用google和MSN进行网上搜索。
它也可以直接管理不同的登陆帐户,随时把操作的记录保存为文件^_^
Sysinternal公司出的这款自启动项目管理软件,



Autoruns V8.61 汉化版下载地址:


http://www.skycn.com/soft/17567.html
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT