AVL PK 安天终极专杀
历史回顾

    AVL PK是由安天实验室引擎组直接维护的病毒专杀工具。用于对抗最流行的木马蠕虫和病毒。
    AVL PK可以和安天的其他商用安全产品配合使用。安天的木马防线等产品可以很好的阻止木马感染传播,在初装完的系统上直接安装效果理想,如果用户已经使用了一段时间或者发现异常、或者发现木马防线无法安装的情况,安天推荐用户使用的模式是,在没有安装安天产品之前,先用AVL PK检查系统,扫描处理完成后,再安装其他产品。
    安天专杀已经有多年的历史,被数百万用户下载使用。
    2001年8月6日上午10点,安天率先发布了红色代码II专杀工具KILLRC,此后安天陆续发布了sircam等多个蠕虫专杀工具。
    2004年5月安天将此前发布的多个流行专杀工具合而为一,内置了袖珍化的AVL SDK反病毒引擎,推出了AVL PK专杀程序。此后,在与不同的蠕虫对抗中进行了数百次更新。特别是在冲击波病毒爆发后,AVL PK内置的袖珍防火墙免疫功能曾立竿见影的解决了大量机器频繁重起的问题。
    但由于AVL PK在当时特殊条件下,采用了直接免疫的策略,造成与部分防火墙冲突,因此在此后的维金、早期的熊猫烧香病毒中,安天又改为发布单独的专杀程序。这样也给一些无法判断自己感染了什么病毒的网友带来了使用的不便。
    新版AVL PK调整了系统策略,将流行专杀、病毒免疫、病毒上报功能集成一体,并添加了自升级的功能。安天承诺AVL PK每周根据当周流行病毒情况更新一次,如果有重大蠕虫随时更新。

 

当前位置:首页 - 免费下载 -> AVL PK

AVL PK 安天终极专杀
说明:为防止病毒通过程序名来反制专杀工具,同时提供随机名的程序和ZIP包下载。如果AVLPK以BAT为后缀的文件在Windows Vista Home Basic版本操作系统上不可用,请您下载 [下载二] 中以SCR为后缀的文件。
[ 下载一 ] [ 下载二 ] [ 下载三 ] [ AVL PK帮助 ]
软件版本:V 3.6.3.98 更新时间:2009-06-23 发布公司:安天实验室
软件大小:286KB 应用平台:Windows 发布时间:2002-03

功能介绍:
  1. 病毒查杀:AVL PK安天终级专杀主要针对当前最流行的恶意代码进行查杀,为了将各个病毒的特征统一管理,特内置AVL PK病毒库。此病毒库的特征随时增减,以保证其查杀效率与病毒库最新。其内置的袖珍化反病毒引擎同样非常灵活,可以针对当前流行的恶意代码出现新的行为特性随时进行更新,以适合新病毒的查杀。AVLPK以其更新迅速,效率查杀服务于广大用户。
  2. 病毒库升级:AVL PK中添加了自升级功能,每周根据当周流行病毒情况至少更新一次,如果有重大蠕虫等病毒疫情爆发,AVL PK会随时更新,第一时间遏制病毒疫情蔓延。
  3. 病毒样本上报:具有病毒样本上报功能,遇到无法清除的病毒可以上报给安天实验室,由专业人员进行病毒分析。此模块正在更新中。

热点病毒介绍:

    Backdoor/Win32.Wuca.bj伪装微软数字签名躲避安全软件查杀,病毒运行后提升进程权限,在%HomeDrive%系统所在分区下创建名为“sa.exe”的目录,并将该目录属性设置为隐藏只读,使用命令行结束“wuauclt.exe”Windows自动升级管理程序进程,然后拷贝自身病毒文件到字体库文件目录下并命名为“wuauclt.exe”以达到伪装Windows自动升级管理程序文件,调用API函数启动拷贝后的病毒文件,最后使用CMD命令删除病毒原文件,被启动后的病毒判断自身进程路径是否来自“\fonts\wuauclt.exe”目录下,如不是则重新创建、如是加载系统动态库文件“urlmon.dll”,并调用该库里的"URLDownloadToFileA"函数,连接网络下载病毒文件并保存到字体库目录下,比较该目录文件是否存在不存在则弹出消息框退出,如存在则创建多个线程,创建注册表启动项,下载的病毒文件有修改IE主页、利用QQ聊天软件传播病毒自身文件关闭安全软件等操作行为。

历史回顾:

  AVL PK是由安天实验室引擎组直接维护的病毒专杀工具。用于对抗最流行的木马蠕虫和病毒。
  AVL PK可以和安天的其他商用安全产品配合使用。安天的木马防线等产品可以很好的阻止木马感染传播,在初装完的系统上直接安装效果理想,如果用户已经使用了一段时间或者发现异常、或者发现木马防线无法安装的情况,安天推荐用户使用的模式是,在没有安装安天产品之前,先用AVL PK检查系统,扫描处理完成后,再安装其他产品。
  安天专杀已经有5年的历史,被数百万用户下载使用。
  2001年8月6日上午10点,安天率先发布了红色代码II专杀工具KILLRC,此后安天陆续发布了sircam等多个蠕虫专杀工具。
  2004年5月安天将此前发布的多个流行专杀工具合而为一,内置了袖珍化的AVL SDK反病毒引擎,推出了AVL PK专杀程序。此后,在与不同的蠕虫对抗中进行了数百次更新。特别是在冲击波病毒爆发后,AVL PK内置的袖珍防火墙免疫功能曾立竿见影的解决了大量机器频繁重起的问题。
  但由于AVL PK在当时特殊条件下,采用了直接免疫的策略,造成与部分防火墙冲突,因此在此后的维金、早期的熊猫烧香病毒中,安天又改为发布单独的专杀程序。这样也给一些无法判断自己感染了什么病毒的网友带来了使用的不便。
  新版AVL PK调整了系统策略,将流行专杀、病毒免疫、病毒上报功能集成一体,并添加了自升级的功能。安天承诺AVL PK每周根据当周流行病毒情况更新一次,如果有重大蠕虫随时更新。


升级记录:
 
tml> ackPageview(); tml>