离线杀毒新时尚

来源 :网友世界 | 被引量 : 0次 | 上传用户:lyt7913
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  版主手记
  从Window诞生以来,这个给比尔大叔带来巨大的财富的操作系统的同时,也被人们戏谑地称为补丁系统。近来Windows Vista SP1和XP SP3又在网上被炒得沸沸扬扬。尽管这两个服务包至今并未正式发布,只是出现了预览版,但从不断透露出来的消息看,Vista SP1除了包含安全升级包和补丁软件外,主要在完善硬件驱动与应用程序的兼容方面,有一定的提高。大伙比较关心的XP SP3,虽然没有整合IE7和WMP11,但是这个体积达332MB(英文语言)的服务包,应该“另有隐情”。——公子
  
  “文件正在被使用,无法清除病毒!”这是杀毒过程中最害怕遇到的事。于是,离线杀毒开始闯入人们的视野。所谓的离线杀毒,其实就是在一套操作系统下对另一套系统进行查杀处理,以避免文件正在被使用之忧。如今,我们不必再把感染病毒的硬盘挂接到另一台电脑里,也不用在黑自主色调的DOS模块里运行杀毒命令,因为有了Windows PE。
  但是。在Windows PE上并不能安装诸如卡巴斯基等应用软件。虽然卡巴斯基内置了制作应急光盘功能,不过经过试用后,发现根据它的向导很难制作成功。于是。笔者查找相关资料后,摸索出另外一种制作方法,整个制作思路,共分四步来完成。即先在已经安装卡巴斯基软件的Windows XP里,配合PE Builder工具提取Windows PE模块的文件,然后再将卡巴斯基的Windows PE模块添加进去。
  
  制作卡巴斯基的Windows PE模块
  这一步的任务是制作卡巴斯基的Windows PE模块。通过卡巴斯基内置的应急光盘制作向导来实现。按向导要求,必须首先安装PE Builder。以下是具体的操作步骤。
  
  步骤1:安装PE Builder
  PE Builder是一款可制作Windows PE的小工具(下载地址:http://soc rc.onlinedown.net/down/pebuilder3110a.zip)。使用它可以从Windows XP SP2或Windows Server 2003安装光盘提取部分文件制作Windows PE。另外,PE Builder自带了一些插件。比如A43资源管理器、网络工具、磁盘扫描工具等。还可手动添加诸如Ghost、磁盘分区管理工具等。软件安装后。务必记住其安装位置。默认是“C:\pebuilder3110a”。
  
  步骤2:运行卡巴斯基的应急光盘向导
  运行卡巴斯基,在卡巴斯基主界面上单击“服务”→“应急磁盘”→“启动向导”,进入应急盘创建向导。首先,单击“已安装的PE Builder文件夹”后的“浏览”按钮,选择PE Builder的安装位置,本例为“C:\pebuilder3110a”。接着,单击“输出文件夹”后的浏览按钮,选择提前创建的一个文件夹。本例为“F:\kb”。
  然后,插入Windows XP SP2安装光盘,单击“Windows XP SP2安装光盘路径”后的“浏览”按钮指出安装光盘的位置(这里以“|:”,为例)。
  
  步骤3:生成卡巴斯基的Windows PE模块
  在卡巴斯基“应急盘创建向导”里单击“下一步”按钮。此时可以观察到PE Builder工具已经正常启动,并且从Windows XP SP2安装光盘提取制作Windows PE模块所需要的文件。
  完成后,可在指定的输入位置找到能从光盘运行的卡巴斯基文件。本例的具体位置是“F:\kb\Programs\avp6”文件夹,注意其中的文件夹“……\Prog rams\avp6”由程序自动生成,不需要我们干涉。
  
  小提示
  网上搜索时,可能会找到名为“PE Builder V3.1.3汉化版”的软件(比如:天空软件站http://www.skycn.com/soft/24627.html),如果用这一版本来制作,会在“应急盘创建向导”提取文件时出现报错信息。制作不会成功。
  文件提取完成后。返回“应急盘创建向导”窗口,单击“下一步”按钮开始生成包含卡巴斯基的Windows PE的ISO镜像文件。结果大失所望,程序窗口提示操作失败,但是生成的文件里的Windows PE杀毒模块(只相当于Windows PE系统的一个应用软件)还完好无损。
  事实上,该向导主要完成两件事。其一,生成运行Windows PE所必须的文件和运行于Windows PE的卡巴斯基模块。这些文件全部位于前面指定的文件夹即“F:\kb”中。其中,杀毒模块位于“F:\KB\Programs\avp6”文件夹。笔者测试后,此模块可用。
  其二,利用这些文件制作一个ISO文件,是在这一步出现错误的。为解决这一问题,笔者尝试过手动用“F:\kb”下文件来制作ISO文件。可将该ISO刻录于光盘后,发现该光盘不能引导电脑到Windows PE环境。
  总结:在这一步中,虽然以失败告终,但我们却获得了卡巴斯基的Windows PE模块。在后面,我们将手动制作Windows PE并将卡巴斯基的Windows PE模块集成到其中。
  
  制作Windows PE
  
  这一步的任务是制作能成功启动的Windows PE,要用到的工具是PE Builder。
  
  步骤1:准备中文插件
  虽然前面说到了使用PE Builder汉化版本会出问题,但是我们可以间接使用汉化版本的中文插件。安装PE Builder V3.1.3汉化版(记住安装路径。默认位置是“C:\Program Files\PE Builder”文件夹),进入软件安装路径,并将在“\plugin\chs”子文件夹拷贝到“C:\pebuilder3110a\plugin”就可以了。
  为了不让汉化版本影响已经安装的PE Builder英文版,接着卸载PE Builder V3.1.3汉化版。
  
  步骤2:添加插件
  运行PE Builder,在“Source”后指定Windows XP SP2安装光盘的位置“|:”、“Output”下指定文件输出文件夹。由于我们还要将前面生成的avp6加入到其中。所以这里选择“None”暂时不生成镜像文件。接着。单击“Plugins”按钮打开插件管理窗口。在此一定要确认“A43”(windows PE中的资源管理器)和“简体中文支持”插件前的状态是否为“Yes”。如果不是,请单击“Enable/Disable”按钮改正。完成后,单击“Close”返回PE Builder主窗口。   
  小提示
  要用好PE Builder,核心就在这里。在此,可将ERD、磁盘管理工具、Ghost等以插件的形式添加到光盘Windows PE中。光盘Windows PE功能的强弱完全由这里添加的插件的多少来决定(著名的“深山红叶”工具光盘就是用PE Builder来制作的,足见其功能之强)。当然也可将卡巴斯基以插件的形式添加进去,但得涉及了脚本的编辑。为简化操作,我们将在后面处理这一问题。
  
  步骤3:生成Windows PE必须的文件
  在PE Builder主窗口里,单击“Build”按钮即可,这时Windows PE所必须的文件全部保存在“C:\pebuilder3110a\BartPE”目录里。
  
  在Windows PE中集成卡巴斯基
  
  如果说前一步是保证Windows PE成功的关键。那么。这一步就是保证卡巴斯基能正常运行于Windows PE的关键。
  
  步骤1:确定病毒库位置
  如前所述,所有基于Windows PE而运行的卡巴斯基文件都位于“F:\kb\Programs\avp6”文件夹,约39MB。右击vp6.Reg文件,选择“编辑”打开文件,其中“DataRoot”键值数值(“%ramdrv%\\Documentsand Settings\\Application Datakkavp6”)就是卡巴斯基的病毒库位置。在Windows XP里,病毒库的默认位置是“C:\Documents and Settings\All Users\ApplicationData\Kaspersky Lab\AVP6”文件夹。此时,为保证病毒库为最新版,请先升级卡巴斯基病毒库。
  接着打开“C:\pebuilder3110a\BartPE”文件夹,手动创建“Application Data”文件夹,并将“C:\Documents and Settings\All Users\Applicalion Data\”下的“Kaspersky Lab\AVP6”子文件夹复制进来。这样,卡巴斯基的病毒库位置就与注册表文件一致了。
  
  小提示
  关于病毒库的更新,这是光盘杀毒的最大问题,卡巴斯基能比较好地解决这一问题。这里提供一种方法:在硬盘上安装卡巴斯基,它的病毒库位置如前所述,修改注册表文件vp6.Reg,将路径指向这一位置即可。在Windows PE下,硬盘的C分区盘符仍然为“C:”。这就意味着,只要安装于硬盘的卡巴斯基升级了,Windows PE下的卡巴斯基病毒库也是最新的。
  
  步骤2:拷贝卡巴的Windows PE模块
  打开“F:\kb\Programs”文件夹,将“avp6”子文件夹拷贝到“C:\pebuilder31 10a\BartPE\Programs”里。
  
  步骤3:制作卡巴在Windows PE中的启动菜单
  首先,在“C:\pebuilder3110a\BartPE\Programs\Nu2Menu”文件夹下找到文件nu2menu.Xml。用记事本打开它,按下,查找“A43 FileManagement Utility”,并在下一行的“”添加以下内容:
  
  
  卡巴斯基
  

  
  小提示
  从“=”到“卡巴斯基”是同一行的内容。另外,运行“C:\pebuilaer3110a\BartPE\Programs\Nu2Menut·文件夹下的nu2menu.exe可以预览添加的“卡巴斯基”菜单。
  
  步骤4:制作ISO镜像
  以UltraISO为例,将“C:\pebuilder3110a\BartPE”文件夹下所有文件拖到UltraISO的编辑框。
  接着,点击菜单“文件”→“保存”,选择输出光盘ISO文件路径,文件名为PEKB.ISO。ISO生成好后,在刻录机放入空白光盘,点击菜单“工具”→“刻录光盘映像”。在弹出的对话框里单击“映像文件”右侧的“浏览”按钮,选择PEKB.ISO,单击“刻录”按钮。不一会儿,一张集成卡巴斯基的Windows PE就出炉了。
  
  小提示
  当然,在刻录前,可以使用虚拟机(比如VMware、 Virtual PC)进行检验,确保无误后再进行光盘刻录。
其他文献
SnagIt是大家常用的截图软件,不过发展至今,这个软件已不只是截图那么简单了。除了截图,它还有很多“兼职功能”,制作PDF文档、批量下载图片等特色功能也很实用,下面我们一起来去看看SnagIt截图之外的精彩。    兼职图片浏览器    说起浏览图片。大家首先想到的也许是ACDSee、iSee等。其实SnagIt也能够浏览图片。  在SnagIt里点击菜单“工具”→“图库浏览器”,启动“Snag
期刊
“惊闻”经过5个Beta版本,公测近两年之久的Foxmail 6.0终于在8月初推出了正式版本。相信大家早已摸清正式版带来的新功能和一些小变化,不过对于新版的“增加了附件批量保存的功能”,笔者却有一种被忽悠的感觉。  在Foxmail 6.0正式版里打开一封包含多个附件的邮件。在附件框里右击,在弹出的菜单里选择“批量保存附件”,这时会打开“保存附件”操作对话框。一般我们都会保存所有附件。所以这里得
期刊
版主手记  如果说几年前,2008北京奥运会还像一个梦一样萦绕在我们心头的话,那么,随着最终时间点的临近,这个梦已是雨后的彩虹,清晰地展现在我们面前。而与之同步的,是伴随奥运一起成长起来的各种美好愿望:想在奥运年买上车房,想在08交到心仪的女友……诸如此类。其实,愿望从来都不遥远,只要踏踏实实、百折不挠地努力了,遥远的月亮就在床头,伸手即可触及。——斗士    很多即时通讯软件“后来者”都支持捆绑
期刊
脱兔下载工具可以自动识别包含广告或恶意代码的rm、rmvb影片,并且会自动替用户清除广告和恶意代码。另外,较新版本的迅雷提供了卡巴斯基安全组件,而且现在也能查杀rm、rmvb影片的弹出窗口广告。启用的方法非常简单:在主窗口里点击菜单“工具”→“配置”。在打开的“配置”窗口点击“下载安全”标签。然后在右侧面板勾选“启用rm/rmvb弹窗广告查杀”复选框就可以了。    斗士提示  在新版本里,卡巴斯
期刊
尽管2008年未到,但每次总是抢在时间前面的腾讯公司发布了名为“TM2008 Preview”的TM工具,让众多QQ迷们在08年未到之际抢先预览一下它的真面容。  按常规,腾讯公司每年都会布各种版本的TM工具。为了让大家对最新出品的聊天利器有最直观的感受,同样按惯例对TM2008做了一个小小的评测,与前任版本作对比,看看彼此之间的优缺点,以揭开它的真面目。    登录状态自选  将其安装后登录,发
期刊
常在网上转悠,大家都会在其中寻觅一些自己所需的资源。但很不幸,当我们寄希望通过搜索引擎去搜索资源时,却经常会无功而返:所开启的链接要么已经失效;要么页面暗藏木马、病毒等杀手级“人物”,危及用户的系统安全……。  面对以上窘境,其实只需一款小工具便可以迎刃而解,它就是“淘客TouKee”(下载地址:http://www.toukee.com/)。利用这根“探海神针”,我们就能够从茫茫网海中轻松觅得自
期刊
在前几期的文章中,我们介绍过一个叫作Arpsoof的工具,十分钟之内入侵校园网,迅速拿到几十台肉鸡。不过ARPsoof是一个命令行的工具,有一些读者运用攻击成功了,有一些读者因为不熟悉命令行操作,觉得使用工具有些困难,因此今天我们为大家介绍一个更方便的局域网ARP域名欺骗工具——Cain & Abel v4.9.6    Cain及DNS域名欺骗攻击    关于在局域网中进行ARP域名(DNS)欺
期刊
版主手记  3600万欧元,到底值不值。如果你关注英超,你一定明白说的是巴西妖人边卫阿尔维斯。前两天刚传出切尔西已经敲定这笔地震级的交易,但随即又有“切尔西老板觉得用如此高的价格买一名防守球员不值”的消息。真是搞不懂呀。好运北京已经如火如荼的开展了,一周年倒计时、测试赛、空气监测也接踵而来,五环气息越来越浓,奥运真的来了。对了再向大家透露一点,网友世界光盘近期要改版了,小编们都在忙活儿,嘿嘿,值得
期刊
本期为大家介绍如何制作炫目的节日花火效果,其中主要是使用粒子系统创建花火,并为其添加贴图和材质,制作十分简单。    步骤1 添加粒子系统  (1)在光盘中有此实例的场景模型,首先为场景添加礼花效果,启动3Ds max,在命令面板中单击“创建”按钮,然后单击“几何体”按钮,再在下拉列表中选择“粒子系统”选项。单击“超级喷射”按钮,在视图中创建一个超级喷射粒子系统。  (2)使用旋转工具,在“前视图
期刊
Mask Pro滤镜是一款出众的抠像工具,安装方法和其他滤镜的安装方法一样,只要将其放置到Adobe\AdobePhotoshop CS2\Plug-Ins\镜下即可。在正确安装完Mask Pro以后,在Photoshop的滤镜菜单下会多出一个Extensis菜单选项,Mask Pro就位于此选项下。官方公布的最新版本为3.0。  在使用Photoshop时抠图是不可缺少的,一般情况下会使用磁性套
期刊