关键字: 迅闪  Pubwin EP  bxp4.1  bxp  pubwin

您现在正在浏览:首页>安全技术>
MaxDOS 7 防病毒控制端功能说明
时间:2008-06-07 12:10:49  『来源:pzz.cn』  『作者:小何』  『点击:
MaxDOS 7 防病毒控制端下载地址    Http://Pzz.Cn/soft/virsrv.rar

简介:
MAXDOS
为国内用户量最多的装机维护软件,它能在装好的系统没有DOS的情况下为给装好的WINDOWS 2000/XP/2003/VISTA装入纯DOS系统,方便备份,维护,支持ISO读取和引导,支持NTFS分区,支持常见的几十种网卡驱动,使用网络GHOST的一款DOS维护软件.

MAXDOS 7.0 网络版功能将更加强大,集成优秀的病毒驱动保护技术,对于市面上出现的内核及木马、穿透还原等病毒具有强有力的防御措施.

服务端与客户端的安装[http://www.6iyn.com]

安装过程由于比较简单,直接下一步安装即可, 在此就不啰嗦.

有三点需要注意:

1.    服务端安装完成后会提示需注册, 请选择性输入,完全免费注册,只做统计作用.

2.    客户机安装完成后将通过IPX协议自动与服务端取得连接,请确保有安装IPX协议, 如果客户机不能正常连接上服务端,可手动指定服务器IP地址,方法如下:

[转载自云南网吧技术联盟]


打开Sercon.ini 填入 ServerIP=192.168.140.1 为正常IP即可

3. 服务端与客户端均以服务的方式运行,改动相关设置,请重启服务.


新加入的功能特点如下:

一. 新一代主动式病毒驱动防火墙:

        主动防火墙启动后,能够拦截系统中动态加载的核心驱动,对于现在技术手段越来越高明的病毒木马、机器狗病毒具有比较有限的防御作用, 是最理想、最具趋势的防治机器狗的办法.

[http://www.6iyn.com]



        有别于其它驱动防火墙具有如下优势:

        A. 增强型过滤算法:

      通过被动式驱动防御的成功使用,我们可以自信的告诉您,增强型驱 动过滤算法效率更高,玩游戏将基本上不受影响 ,  更高效.               

        B. 智能防破解技术:

新一代的主动式驱动防火墙加入了智能化的防破解关键技术,防止软件本身防火墙被病毒破坏,更安全.

[http://www.6iyn.com]



        C.信任库自动升级:

      全面支持信任库自动升级,支持用户自主添加信任驱动库,客户端有拦截上报机制,支持拦截后服务端实时添加.



主动式驱动防火墙操作说明:
,程序默认选中“启用主动病毒防御”.

选项卡功能介绍:

[http://www.6iyn.com]



拦截日志: 当客户机拦截到动态加载的非信任驱动时,将在此处实时显示出来,网管排查确定为正常驱动后,可点右键选择“ 添加到本地信任列表“, 如下图所示.

[转载自云南网吧技术联盟]



本地信任库: 用户自由添加的正常驱动文件,请选择“添加”选择驱动文件,“保存”即可.


二. 软件保护:

        “软件保护”利用底层驱动技术,实现防止程序被第三方工具结束的特殊功能,区别与其它保护功能相比, 由于采用驱动技术从底层禁止,具有更高的安全性,从根本上杜绝程序的非法关闭,可以应用在保护重要程序上,如”收费软件“, 可最大程度的保障网吧业主的经济利益.

服务端设置框只需要输入保护的进程名即可,如图:

[转载自云南网吧技术联盟]


,
客户端在重启或者1小时后自动生效.

注意: 取消程序保护后,客户机须重启后生效,这是由驱动本身的性质决定的.


三. 
  默认不开启此功能.
[转载自云南网吧技术联盟]


      功能背景:

      在当今互联网普及的年代,上网是我们不可缺少的一部分,中毒也是常有的事情据不完全统计,80% 的电脑中毒的主要途径来自于通过 浏览器, IE 浏览器占有市场份额达74%之多,网吧出现的机器狗类病毒无一不是利用IE及各应用程序漏洞来达到传播的目的,如果我们能够在IE上占领主动权,把好IE 浏览器这一关,无疑我们能够将80%左右的病毒拒之于网外,这就是我们要做的,IE主动防火墙将把握这神圣的一关。
[转载自云南网吧技术联盟]



软件功能和特点:
1. 嵌入浏览器Internet Explorer :
    从木马运行的途径上拦截其运行,可以从源头杜绝病毒的运行.
2. 软件几乎不占用CPU资源 :
      无进程运行,只有当打开浏览器触发木马下载的动作时才唤醒程序进行拦截,占用资源低.
3. 增加信任机制:
    分别提供黑白明单设置,信任名单可相互间COPY,静默安装模式,方便大批量铺设. [http://www.6iyn.com]
4.  网络版控制功能:
    程序留有接口,可通过服务端远程控制客户机所应用的策略,这是其它软件所无法比拟的.


常见问答
1. 当我浏览黑客及一些影视网站时, IE防火墙程序就会弹出一个拦截信息框,请问这是为什么?
答:IE防火墙监视的是浏览器创建的进程,当你浏览一些网站带有漏洞代码,正好符合您系统的要求时,恶意代码将通过浏览器启动非法程序,( 比如:机器狗下载器,下载大量木马程序) ,  此时,IE防火墙会做出拦截警告信息,  拦截框中提示放您放行,正常通过程序路径就可以判断出是否木马程序。

[http://www.6iyn.com]


2. 哪些情况下会出现拦截提示框?
答:在以下的情况下您会碰到提示信息框
  (1) 通过IE及应用程序漏洞自动下载的各位病毒木马;
  (2)  在线打开PDF等格式的电子书、Word文档时;(默认可以添加到信任库中)
  (3)  查看一些影视网站,需要安装相应的p2p等插件(默认可以添加到信任库中)
  (4)  浏览带有IE插件的网站,激发其程序运行时,如: QQ,迅雷,网际快车,PPS,等等 [转载自云南网吧技术联盟]
客户机拦截后如下图所示:             



3.  IE防火墙为什么能拦截网页木马?

答:用户浏览恶意网页,正好系统带有某些浏览器漏洞时,  将由浏览器通过漏洞下载木马并运行,IE防火墙程序正好是全天侯监控浏览器而制作,将拦截浏览器的任意创建进程动作,从根本上杜绝木马的下载.

4.  IE防火墙是否占用系统资源 ?
[http://www.6iyn.com]

答:(1)IE防火墙作为一个IE插件与浏览器融合,本身没有进程,系统启动将不占用任何资源;
        (2)IE防火墙将在浏览器启动后做好一切防御等待工作,直到有网页木马来袭时才被重新唤醒; 占资源非常少!

IE 防火墙允许用户在服务端自由添加允许运行的程序,支持黑白名单,添加允许如下图所示:


如默认允许迅雷下载并不拦截,请直接输入程序名称 Thunder.exe , 双击进程可修改名称.

四. 驱动级病毒防治:
    [http://www.6iyn.com]
    驱动级病毒防御功能可防止关键字内的病毒运行,支持通配符操作,在主动式防御推出之前,是防机器狗病毒的主力军,可通过获取病毒的关键字添加到此列表中来达到防止病毒激发破坏的作用;程序中默认集成了大部分比较流行的破坏性程序特征码,配合其功能本身的灵活性,可以让网管在中毒后快速杜绝病毒的激发及传播.

    程序默认启用驱动级文件防护功能,其中启用“增强的驱动级文件防护”可防止2007年度机器狗病毒的危害,无须另外添加病毒关键字即可实现.

使用技巧:

1. 如果想拦截svchost.exe 在windows 目录下的运行,可增加引段字符 : \windows\svchost.exe [http://www.6iyn.com]


2.支持通配符操作,如果您想禁止 ~winxpsp2.088.tmp 、~winxpsp2.023.tmp、~winxpsp2.332.tmp 等文件的驱动加载,可做如下设置: ~winxpsp2*  ,如下图

[http://www.6iyn.com]




温馨提示如果您安装MaxDos网络版客户端后,出现个别程序或游戏不能正常运行时,请关注服务端“主动防御”项是否有拦截行为,如果拦截的驱动是正常的,请右键加入信任列表项中,客户机10分钟或重启即可.
免责声明:本站刊载此文不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。对本文有异议,请联络本站! 转载要求:文章作者及来源信息必需保留。转载之图片、文件,链接请不要盗链到本站地址,且不准打上各自站点的水印。