|
系统扫描
如果在软件中设置启动自动扫描模式,则每当运行AD就会对已运行程序来个简单扫描。要手动扫描也很简单,点击“立即扫描”按钮,然后在出现的菜单中选择一种扫描模式(不管选择哪种模式,一定要选取“激活深度扫描”选项)(图3),并点击“下一步”正式开始详细检查工作。如果扫描完成后发现有后门广告程序,就会在摘要栏以红色字体突出显示(图4),选择“下一步”可列出全部可疑文件并,再点击“下一步”就提示删除文件(图5),如果选择删除文件,AD也会把文件备份到一个指定隔离区,然后再删除。扫描完成后,你可以在摘要栏看到这次扫描的汇总提示,点击“显示记录文件”还可以看到更详细的记录。



被隔离对象的处理
点击AD主界面中“状态”图标,就可以看到从软件使用以来全部事件统计。点击打开“打开隔离列表”,全部被隔离对象的信息(包括文件名、size、建立日期等)都一一列出了。如果再选择“内容”按钮就能看到原文件的位置及内容(图6)。根据这些信息,我们就能决定它们的去留(删除或恢复)。

| 没有路由密码权限时的鸽子上线方 | 08-23 |
| 完全解析网页后门和挂马 | 04-02 |
| 真实的网络攻击取证纪实 | 03-27 |
| 利用404错误页面挂马 | 03-21 |
| 解密风暴 | 03-21 |
| 社会工程学在黑客中的应用 | 01-02 |
| 轻轻松松解密各种网页木马 | 12-21 |
| SA权限无xp_cmdshell时取权限又一 | 12-14 |
| sqlserver2005中恢复xp_cmdshell | 11-10 |
| 实现无net.exe和net1.exe添加系统 | 10-26 |
| 用U盘轻松去除XP管理员密码 | 10-26 |
| 教你多种保护措施限用移动硬盘 | 10-09 |