金山毒霸(Kingsoft Antivirus)是金山软件股份有限公司研制开发的高智能反病毒软件。融合了启发式搜索、代码分析、虚拟机查毒等经业界证明成熟可靠的反病毒技术,使其在查杀病毒种类、查杀病毒速度、未知病毒防治等多方面达到世界先进水平,同时金山毒霸具有病毒防火墙实时监控、压缩文件查毒、查杀电子邮件病毒等多项先进的功能。紧随世界反病毒技术的发展,为个人用户和企事业单位提供完善的反病毒解决方案。
金山毒霸官方网站www.duba.net
右图为金山duba2007的套装界面
内含杀毒软件、个人防火墙、反间谍、漏洞修复四套软件,
一次订购四重保护;
六次蝉联权威机构计算机病毒防治产品检测一级品;
独有主动实时升级功能,抵御各类网络威胁。每周17次病毒库升级,功能按月更新;
获得权威机关颁发的三个认证黄标;
获得英国西海岸实验室三项权威认证,其中包括难度极大的木马认证。
国内首家通过
VB100认证的杀毒软件
功能亮点:
2大领先技术 杀毒看数据,升级要主动
1、数据流杀毒技术
基于传统的静态磁盘文件和狭义匹配技术,更进一步从网络和数据流入手,极大地提高了查杀木马及其变种的能力。
2、主动实时升级技术
当有最新的病毒库或者功能出现时,只要用户处于上网状态,无需做任何操作,毒霸可将此更新自动下载安装,防
止被新病毒感染和破坏。
3大核心引擎 灭木马、绝间谍、堵漏洞
1、反间谍:
可将驻留于内存及硬盘中的间谍软件和木马程序彻底清除,保护用户的系统安全。
2、反钓鱼:
防止钓鱼网站,钓鱼邮件的攻击,用户访问钓鱼网站时金山毒霸会自动拦截,防止用户的帐号密码等重要信息被盗。
3、主动漏洞修复:
可扫描操作系统及各种应用软件的漏洞当新的安全漏洞出现时金山毒霸2007会下载漏洞信息和补
丁经扫描程序检查后自动帮助用户进行修补。? ?
4大利器 迅速抢先,干净“善后”
1、隐私保护
保护银行帐号、信用卡号,网游帐号,一旦木马或间谍软件试图通过邮件盗取这些数据,自动报警并提示用户,防止数据被泄密。清理用户在计算机后留下的使用记录。
2、抢先加载
防毒胜于杀毒,抢先启动的防毒系统可保障在Windows未完全启动时就开始保护用户的计算机系统,早于绝大多
数开机自运行的病毒程序,使用户避免“带毒杀毒”的危险。抢先式防毒让您的安全更早一步。
3、文件粉碎
“文件粉碎器”把您要销毁的文件彻底删除,此功能符合美国国防部 DoD 5220.22-M 标准。
4、应急U盘
支持创建应急杀毒U盘,在windows系统不能正常启动的情况下,可以用应急U盘启动系统查杀病毒并恢复系统。
金山毒霸2001:
本着“客户至上”的理念,设身处地的为您着想,为您提供强大的功能;同时,我们继续本着高标准、高起点的设计理念,为您奉献更高质量的金山毒霸——界面友好,使用简单,支持断点续传的智能升级程序,让您体会升级过程中质的飞跃;自动病毒扫描,代理多邮件客户端,功能全面的智能邮件监控程序,让您收发电子邮件的过程安枕无忧;功能完善,易于使用的专业级病毒隔离系统,使您的计算机免受潜在的威胁;国内最早的嵌入 Office 查杀宏病毒的Office安全助手程序,在您使用 Office 时,对文件进行自动病毒扫描,使您的办公过程更安全省心,嵌入IE的 ActiveX 护法程序,让您在浏览网页时,安安心心下载您喜爱的 ActiveX 控件。
金山毒霸2002:
提供更先进的反病毒技术支持、更强大的查杀毒引擎、更全面的信息安全资讯网站,更有24小时全球病毒监测网,金山毒霸2002,深入发展嵌入式技术,全面基于互联网,倾力打造互联网时代最好的杀毒软件;金山网镖2002——金山毒霸网络个人防火墙,实时监控您的网络安全状态,为您提供信息安全“特快专递”,第一时间为您提供网络安全信息,让您面对黑客的攻击可以说“不”;QQ、ICQ、MSN嵌入式防护程序,为您网上交流的过程提供全方位的保护,确保您在“无毒”的网络时空畅所欲言;金山毒霸For IE,为您打造独具网络时代特色的查毒方式,您可以在IE中随时随地感受来自金山毒霸2002的呵护;硬盘数据修复工具,让您在简单的DOS工具菜单操作中体验硬盘修复工程师的感受。
亮点功能一:顽固病毒彻底清除技术
该技术的内部代号为bootclean,意思是重启清除。大家知道毒霸2005时就率先推出了抢先加载,是由实时监控程序抢在系统完全启动之前加载,如果发现病毒企图加载,就将病毒清除。在此后较长的一段时间里,用户减少了重启到安全模式杀毒的机会。但魔与道的斗争总是此消彼涨,现在有很多顽固的病毒,即使重启到安全模式,病毒还是会加载。而这种情况下,采用bootscan技术的杀毒软件也是无忌于事。(注:Bootscan技术,是在开机时,用户选择是否进行病毒扫描,扫描完毕再加载资源管理器,其加载速度并不比通常的病毒快)
顽固病毒清除技术(Bootclean)是指在杀毒软件检测到病毒时,发现不能在普通模式下安全清除掉(这种情况现在相当多见)。此时,将调用特殊的驱动程序,在下次重启电脑的过程中,直接将目标病毒文件清除掉。对用户来说,只是需要重启一次电脑就可以。
亮点功能二:恶意行为智能拦截技术
现在“主动防御”成为杀毒软件特别时髦的一个技术名词,采用这类技术后好的方面是对一些新的威胁可以进行报警,另一方面的问题是,这些报警会令普通用户困惑。比如“×××程序企图注入rundll32.exe的空间运行,请选择:1允许,2禁止”。
而对于金山毒霸2008来说,就没有这种困惑。当运行一个可能有危险的程序(通常又称为宿主程序),该程序运行后有危险动作,比如释放出病毒、插入正常程序的空间、修改关键的系统配置信息等等。恶意行为智能拦截技术可以及时发现威胁,并结合联机安全评估系统和系统增强安全计划,反查有恶意行为的危险程序,将这些根据病毒特征库,尚不能判定为病毒的危险程序直接清除或隔离。
恶意行为拦截病毒的实例,运行一个特征库查不到的病毒时,毒霸的处理结果
亮点功能三:一对一安全诊断
杀毒和病毒之间的战争,是长期的,危害电脑安全的人总会想办法反制杀毒软件,任何方案只能是保一时,持续向用户提供适当的安全服务,显得更为重要。在金山毒霸2008中集成了金山清理专家,通过简单的向导,提升用户电脑系统的安全性。最值得称道的,是在该模块中可清晰查看系统进程、加载项,并且将这些加载信息和金山毒霸的安全认证服务器进行匹配,可以清晰的显示,哪些加载项安全,哪些可疑,相当于金山毒霸的工程师在对用户进行一对一的安全指导。并且,在你仍不能确定的情况下,可以把相关的安全日志导出发送到爱毒霸社区(bbs.duba.net),会有更专业的网友或技术人员协助你完成分析。
其它功能:
1.流行病毒免疫:免疫就是由毒霸来伪造一个病毒已经感染的特征,或者防止病毒创建特定的执行程序,达到阻止病毒传播或危害的目的。目前,毒霸支持对熊猫烧香、威金等严重影响系统的病毒进行免疫。
2.网页滤毒:一般的杀毒软件是文件下载到本地后检查是否带毒,毒霸08的网页滤毒功能,可以阻止利用浏览器安全漏洞在后台偷偷下载木马,危险程序无法被下载到本地计算机。
3.自我保护:以AV终结者为代表的恶意病毒越来越多,病毒为了更顺利的控制用户电脑,会对杀毒软件进行各种破坏。毒霸08针对病毒最常用的破坏手法进行了加固,可以防止自身进程被病毒关闭,防止相关注册表键值被病毒改写。
4.系统安全增强计划:该计划是金山毒霸网络蜘蛛计划的一部分,通过该计划,用户在使用毒霸的过程中,用户可以把联机安全诊断中未知的文件联机提交,迅速对这些危险程序进行分析,使金山毒霸对新病毒的响应做到更快。未来还将使用网络蜘蛛技术,当一个危险程序在互联网出现,在它还没有大面积扩散时,网络蜘蛛将首先发现该危险程序,该计划将会令毒霸用户受益菲浅。
? ?毒霸使用说明:
1、能否在简体中文以外的windows系统中安装毒霸?
答:毒霸目前的所有版本产品只能支持在简体中文windows系统下安装运行,如果在其他语言环境的系统中安装可能会出现程序界面的文字和帮助文件的内容显示不正常的情况;
在英文XP系统中可以通过设置控制面板─区域和语言选项─中文(中国) 的方法来临时解决界面显示乱码的问题,但是可能会导致其它原本的英文界面程序显示异常.
2、金山毒霸2008需要什么环境的操作系统支持?
答:金山毒霸2008支持简体中文Windows98、Windows98se、Windows ME、Windows2000 professional、WindowsXP Home Edition、WindowsXP professional,不建议在服务器版本的操作系统中安装,需要IE5.5及以上版本支持。针对VISTA的支持则在2008-01-30发布。
3、使用金山毒霸2008能否处理诸如弹出广告、恶意插件等灰色程序?
答:毒霸2008套装中包含“金山反间谍”模块,该模块中提供了“隐蔽软件扫描”和“IE修复”功能;
针对诸如弹出广告、恶意插件等灰色程序,可以使用金山反间谍的隐蔽软件扫描清理掉恶意插件后,使用IE修复将浏览器恢复初始状态即可。
4、一套毒霸可以安装几台计算机使用?
答:毒霸是单机授权的软件,仅建议在一台PC上使用,如果在多台电脑上安装使用则会被服务器提示超过授权人数而锁定。该锁定一周后自动解除,无法人工解锁;如果出现此情况建议只在一台电脑上安装一周后可恢复正常使用,在服务时间内升级服务不受影响。
5、毒霸2007/2008升级及验证采用的端口是什么?是否可以支持代理升级?
答:毒霸2007/2008目前验证及下载升级文件均采用80端口,可支持大部分代理软件正常升级(例如CCproxy、ISA、Sygate等)
6、金山毒霸天天更新病毒库而杀毒引擎不是天天更新,是否可以查杀最新病毒呢?
答:金山毒霸的病毒库几乎每日都有1~3次更新,更新以后就可以查杀新出现的病毒;而引擎程序是一个软件的核心,通常在有程序根本上的改变时才会有引擎更新,并不一定每次都需要更新引擎。
毒霸2008出现问题必须手动卸载的情况很少见,所以常规来说,我们还是建议您通过添加/删除程序来正常的卸载毒霸。(在大多数情况下,仅需要操作第一步,然后使用默认设置修复安装毒霸后进行正常的卸载过程即可)。如果确实发生了异常导致您的毒霸不能正常卸载,请尝试以下操作(仅建议高级用户操作,如果您对计算机不是非常了解,建议寻求相关人员的帮助):
1、删除C:\Program Files\InstallShield Installation Information\下所有类似{429BBF59─8181─4556─976E─4029F2F645EB}这种格式的文件夹.(说明:此文件夹是系统隐藏属性)
2、通过“开始─运行─regedit.exe”打开注册表编辑器找到并删除这两项:
HKEY_CURRENT_USER\Software\Kingsoft\AntiVirus
HKEY_LOCAL_MACHINE\SOFTWARE\Kingsoft\AntiVirus
3、windows 98/Me/xp系统可以运行msconfig,然后把启动项中有关毒霸的项目取消自动加载。windows 2000系统跳过此步骤即可。
说明:以上3条中“c:\”是指毒霸默认安装,系统盘是c盘的情况,如果您的pc不是默认安装,请自行更改对应位置。
如果您的系统是win2000\winxp系统,还需要以下操作:
4、运行services.msc,找到毒霸和网镖的服务项(分别是:Kingsoft Antivirus KWatch Service和Kingsoft Personal Firewall Service)将其禁用。
5、打开打开设备管理器,查看隐藏设备,找到KWATCH,注意看看驱动的路径,找到后,卸载该设备,并启动到安全模式下删除对应的文件。
删除毒霸安装目录下的所有文件;至此,金山毒霸在您的计算机中所有信息被完全卸载。