RavDetect(瑞星听诊器),该工具为配合瑞星杀毒软件使用的辅助工具,用于扫描新木马,现在的版本可以检测四个家族(ircbot、huigezi、psw.legend、whboy)的木马程序,但是不提供杀毒功能。
功能说明
1:诊断功能
诊断功能有下面的两种用途:
一:用于某些对IE设置进行篡改的病毒程序诊断(针对修改IE设置的com组件)。
例如: IE被打开后,总是连接恶意站点http://www.1235678.com。
二:用于扫描新木马,现在的版本可以检测四个家族(ircbot、huigezi、psw.legend、whboy)的木马程序,但是不提供杀毒功能。
2:提取功能:提取功能用于将用户的启动及配置信息进行收集汇总,以便进行后期的系统问题诊断。
3:IE重置该功能用于恢复被病毒修改的IE的设置。
使用说明
1、程序主界面如图 1,默认勾选“快速扫描”和“生成日志”。
用户可以取消勾选“快速扫描”来进行详细的分析扫描(完全扫描),这样扫描的时间会比“快速扫描”稍长一些;如果取消勾选“生成日志”则扫描结束后不生成系统信息日志文件。
2、点击“开始扫描”按钮,程序主界面下端将显示扫描进度以及扫描到的文件信息。如果检测到可疑文件,则在扫描结果的表中罗列出来,并显示文件所在路径、文件名、疑似家族病毒名以及相似度(如图 2)。 程序主界面扫描结果的第一列将显示是否提取对应的文件(默认是勾选提取)
3、扫描结束后,扫描结果将显示检测到的可疑文件,并在主界面的底部提示发现可疑文件的数量。
4、当扫描完成后,如果检测有可疑文件,这时点击“打包提取”按钮,会把已勾选的文件存放在工具所在目录的VirusUp子目录中。在弹出提示信息对话框中点击“确定”按钮,主程序底部会显示提取的结果。扫描前如果勾选了“生成日志”,扫描结束后将在工具所在目录下自动生成文件“瑞星听诊信息.htm”,里面记录扫描结果以及用户系统的注册表相关信息。
提示:运行完成后,用户需要把提取到的可疑文件(如果有的话),以及“瑞星听诊信息.htm”文件压缩后上传给瑞星公司以便进一步分析。
- PC官方版
- 安卓官方手机版
- IOS官方手机版