金山清理专家是一款集系统清理、优化于一身的安全产品,既能够有效查杀恶意软件,又能够很好的对用户隐私进行保护,可谓辅助杀毒,居家必备之良品。
现如今,流氓软件逐步向病毒化发展,如piaoxue,8749等,都采取底层驱动加载方式,曾在短期内强势对抗杀毒软件,也从而掀起了全民反流氓软件的浪潮。
“国家兴亡匹夫有责”,金山清理专家从一推出起就强调“免费使用”,不发乱世之财,尽可能的为用户提供最大便利。
随着毒霸2008的上市,清理专家作为重要的功能模块也整合在安装程序之中,虽然不提供单独卸载,但其实毒霸08中的清理专家也是一款绿色软件,将毒霸目录下的Antispy文件夹拷贝到其他电脑任意位置运行,其效果和单独下载的安装程序无异,加上本身体积轻盈、功能全面,特别适合反病毒爱好者携带。
细说金山清理专家八大突出特点:
亮点1,健康指数综合评分系统--首创的评分机制,让人对目前系统安全状态一目了然。
轻点“为系统打分”,短短几分钟之内即可扫描出电脑中的“病毒程序”,“第三方插件”,“系统漏洞”,“未知启动项”等存在风险隐患的项目,并给予科学的评测。
所以说,其实清理专家首页的打分系统是包含左侧列出其他所有功能的全面检测。亮点2,彻底查杀各类恶意软件--目前清理专家能够查杀的恶意软件多达上百种,并不断更新中。并且引入的
亮点3,bootclean突破能查不能杀难题技术,使得98%以上的顽固病毒都能够有效处理。
清理专家本身没有病毒库,是根据病毒行为特征来判断(比如注册表,比如文件名),所以查杀效果不逊于常规杀毒软件,尤其针对某些木马病毒,杀毒,扫尾一步搞定。
当然,
有的时候,一些朋友反馈,清理专家已经升级到最新版本,并且也曾启动系统在安全模式下尝试清除。可个别恶意软件虽然提示需要重启电脑,但多次重启仍能够扫描出来。别着急,这种问题有两种可能性:
1,
恶意软件的更新或者宿主文件释放,比如刚才截图中所示第一个“可疑的autorun.inf文件”,Wind95以后的系统都有一个“自动运行”的功能,可通过插入时读取磁盘卷上的Autorun.inf文件自动运行Autorun.inf中定义的可执行文件。而随着各种可移动存储设备的普及,这个功能被经常被病毒利用到,给系统带来严重威胁。
比如一个U盘中了这种病毒,那么双击打开磁盘时先会运行病毒文件,从而感染电脑;反之,如果电脑已感染这种病毒,那么也会向接入的U盘里反复写入病毒文件,即使删掉了U盘中的病毒文件,但电脑中的病毒依然不断写入,就会造成清理不掉的假象。
这是个例子,当然也可能是有未被检测到的下载器在不断尝试重新下载新木马。
解决方法:利用
亮点4,提供木马病毒查杀工具来扫描检查报告:
全面的检测工具可扫描注册表上百种关键区域,基本上只要病毒能够加载的地方都可以被扫描到,让病毒无处藏身。这不算,配合
亮点5,文件在线分析和安全检测,当“隐藏所有已知为安全的项”
诊断信息显得那么简洁一目了然:
如果有拿不准的,也可以导出报告发到论坛上让大家帮忙:
2,
误报。现象也是反复清除,但多发生于升级之后,如果在论坛咨询可能会有比较多的类似用户反馈。金山毒霸在致力于系统安全的同时,也一直在采取很多积极的措施来最大限度的减少误报的可能。但目前各类软件程序繁多,各款杀毒软件都很难保证对任意的程序做到100%完全准确的分析。如果遇到反馈,我们都会在收到反馈后尽快的分析与处理。误报一般处理都会比较快。
亮点6,漏洞修复、系统优化--03年爆发的冲击波病毒让人们对系统漏洞的安全重视上有了很大提高,而在这之后通过系统漏洞来攻击的病毒层出不穷,包括被用滥的ANI指针漏洞,几乎每天论坛上都有咨询。这就不得不更令人堤防和警惕。
按照惯例,微软每月第二个星期二会发布Windows操作系统的最新错误漏洞修复程序,而清理专家响应的时间最多不超过48小时,而且清理专家的漏洞修复可以将下载安装的补丁进行备份,方便及时,有效管理。
至于有些朋友反映补丁打不上的情况,请看下文分解:首先,清理专家下载的补丁都是从微软官方服务器上下载,如果出现
A,下载速度很慢或者下载失败的情况,这可能是由于用户网络质量不好或者微软服务器繁忙造成的。
解决办法:用户可选择在网速快的时候进行修补,或者使用第三方快速下载工具(例如,讯雷)手动下载。
在扫描到的补丁列表上选中要修复的补丁程序,点击“手动下载”或者将“下载链接”里的下载地址复制到下载工具中即可。
B,补丁安装后还能扫描出漏洞,有几个建议:
先重启系统,因为一些补丁要重启后才会起效果的;
如果重启后,还能扫描出漏洞,请手动安装补丁(清理专家下载的补丁位于:安装目录\Kingsoft Antispy\KSA\PatchBak下),看看手动安装有什么错误提示,比如,系统文件被占用,在这种情况下,可以在安全模式安装补丁,一般都能安装成功。或者,提示需要其它文件,例如CAB(在安装Office补丁时,常出现),可参考
http://bbs.duba.net/thread-21892340-1-1.html亮点7,防网页挂马,保护IE--网页挂马一直是一个头疼的问题,利用网站程序上和服务器权限的漏洞加入恶意脚本,看似正常的网站浏览后却不知不觉感染了病毒。而且貌似从06年AV终结者开始,流行动不动就下载一大堆的木马,越来越多的病毒集成木马下载器的功能,大肆入侵用户电脑,获取不法利益。
对此,清理专家加入了网页防挂马模块,当IE调用某些未知文件运行时,就会给予警告:
有些朋友说,网页防挂马功能开启不了,或者开启后又自动关闭这种情况出现在使用某些插件清理工具(如超级兔子)之后,原因是反挂马组件也是以IE插件的方式工作的,使用一些插件清理工具,在不详细查看插件类型的情况下盲目清理,会令该功能失效,需要在清理专家界面重新启动一次反挂马的插件。
也可能是因为注册表中的BHO权限不足导致,可参看本贴。
http://bbs.duba.net/thread-21867878-1-1.html亮点8,垃圾清理等实用小工具--始终倡导用户体验的金山清理专家,在这些小工具上一样做的很精制。
U盘免疫工具:建议每位用户都启用,关闭自动播放,以减少中毒几率
文件粉碎器:其实粉碎器的本意是保护用户机密隐私文件不被通过一些数据恢复软件找回的工具,其强大的功能也是斩断顽固病毒文件的利刃。以下是一个小技巧,在确定文件存在的情况下,即使是隐藏文件,只要路径正确,一样可以删除:
看,C盘下看不到隐藏文件,但从之前的清理专家扫描报告中我确认有autorun.inf病毒辅助文件,不管三七二十一,添加它,彻底粉碎!
不过目前U盘免疫工具和文件粉碎器暂不支持vistaLSP修复工具:LSP就是TCP/IP协议等的接口,一些病毒会修改Winsock 2的设置,进行LSP“浏览器劫持”,所有与网络交换的信息都要通过这些病毒文件,使得它们可以监控使用者的信息。然而病毒文件被删除后,会出现打不开网页,但能ping通,qq能登陆(qq是UDP协议)的现象,这个时候就需要用到LSP修复工具,“自动修复”,或者“恢复到初始状态(重置TCP/IP栈)”。
垃圾文件清理:使用电脑时会产生很多临时文件或垃圾文件,耗费系统资源,清理专家的垃圾文件清理一目了然。
历史痕迹清理:虽然看着比较繁琐,但只要按照默认的设置就OK,有特殊需要的用户可以自定义设置,方便以后再次操作。
进程管理器:也是基于亮点5,文件在线分析和安全检测给用户最简单易懂的提示。
接触过一些朋友,平时看起来很冷静的人在电脑感染病毒后就慌了神,仿佛这虚拟的代码有吞噬电脑的可能。其实不要怕,就像对付真实病毒一样,首先要有抵抗它的信心,更何况在你身后,还有清理专家强大的后盾。
我们始终相信,用户的支持,是金山进步的动力;用户的肯定,是金山得到的最大鼓励!希望在不久的将来,金山毒霸以其优质的产品和良好的服务成为世界杀毒软件的佼佼者!