Dr.web又名大蜘蛛防毒软体。以良好的修复,脱壳,自保能力出名。
基本介绍
- 中文名:大蜘蛛防毒软体
- 外文名:Dr.web
- 防毒引擎:启发式防毒引擎
官方介绍
Dr.Web 的功能并非仅局限于反病毒。
大蜘蛛防毒

Dr.Web for Windows可以用来保护电脑以防止诸如:群发邮件所带来的蠕虫,电子邮件病毒,文档病毒,木马,隐形病毒,变种病毒,无体病毒,宏病毒,微软office病毒,脚本病毒,间谍软体,盗号木马,键盘记录软体,拨号器,垃圾广告,风险程式,黑客工具,后门程式,恶作剧程式,恶意脚本,垃圾邮件,恶意-破坏-钓鱼信息病毒,弹窗信息,以及其它恶意代码。使用Dr.Web for Windows可以使你的电脑处于安全状态!Dr.Web for Windows还可以安装在已经被感染的机器上,不需要任何额外的附加工具就可以修复感染系统。此外,用户还可以选择在安装之前升级Dr.Web 病毒库,只需几秒钟。即安装的Dr.Web for Windows具有最新的病毒库。
一.独一无二的技术优势
该技术起源于Origins Tracing?,是一种独一无二的非特徵风险程式的运算法则。它可以与传统形式的扫描和启发式分析相结合,大大提高了对未知病毒的扫描能力。由新法则扫描出来的恶意目标以Origin为扩展名。
它的主要优势体现在:
1.有效的rootkit 抵消技术
近期病毒製造者展开各种恶意软体与自我防卫技术来阻止防毒程式的运行。这就是rootkit技术。Dr.Web for Windows添加了一个新的扫描组件来抵制rootkit,组件的名称是Dr.Web Shield?,该组件作为驱动运行后就可以扫描藏在内部的携带病毒的目标或者运行系统。
2.正确扫描存档档案和打包档案
Dr.Web 外挂程式可以準确检查大多数现有格式的打包文档以及任何镶嵌水平的文档,包括多卷宗和自延式。Dr.Web for Windows可以识别4000种以上的存档档案和打包软体,而有些文档与软体是其他反病毒程式所不予支持的。
3.用户邮件可靠的保护者。
只要是被病毒所感染的邮件便无法访问你的电脑,因为Dr.Web for Windows邮件监控器会在邮件传送到你的信箱之前检查你的电脑,它会检查邮件的各部分,包括附属档案。
4.频繁的更新
一旦新的病毒程式一经添加,病毒库立即进行更新,更新次数甚至频繁到一小时数次。另外,只要公司的病毒实验室测试并且通过了一个新的威胁更新,便会马上公布。这样全球病毒监视伺服器就可以持续从世界各地接收到新的病毒样本。
5.空间的节省
该技术可以使扫描更迅速,节省大量时间和系统资源,时刻保持更新。如果一个新的病毒被添加到Dr.Web 病毒库,程式就可以扫描无数个此类病毒的变体。
6.系统要求低
Dr.Web for Windows对系统的要求较低并可以与Microsoft Windows的多数版本兼容。从Windows 95 OSER2 到Windows Vista(只限于32位)。Dr.Web 反病毒软体在领先的反病毒产品领域拥有最小的版本文档。--约13Mb,对此它只要求12-15Mb的磁碟空间。此外,Dr.Web 对系统运行的影响也非常低,它可以在老旧的电脑上运行完好。当然如果你使用笔记本,Dr.Web 是你最好的选择。
7.使用方便,管理简单
Dr.Web for Windows安装程式,不需极其简单要额外的配置,并且使用方便。它的原则是即插即用。
高级用户可以启用高级设定工具,该工具对各种类型的恶意程式都有效,同时也允许扫描整个系统和个别驱动盘,或者驱动上的任何文档或目录。如果有需要,用户可以终止扫描,另外,灵活的配置工具允许针对各种类型的目标调整扫描速度。
8.关键功能
Dr.Web for Windows可以扫描并处理硬体,移动硬碟和RAM上的病毒。过滤垃圾邮件,钓鱼程式和弹窗信息。在“入口”过滤POP3/SMTP/IMAP4/NNTP下的邮件,并且检查邮件的各个组件。
应要求扫描
单独的扫描日程
自动更新
反病毒
9.实时保护
SpIDer Guard?常驻监控程式为防止恶意代码进入用户电脑,会阻截所有试图进入软碟,硬碟,CD,闪卡和智慧卡上文档的恶意代码。SpIDer Guard?驱动在抵制外界组织和其运行方面表现卓越,比如抵制某种特殊设计的恶意程式。
SpIDer Guard安装简单,同时它也是持续监控用户电脑的有力工具。它拥有灵活的配置重视系统;硬体的较高配置,并且能够防止资源的潜在威胁。常驻监控程式作为Windows的伺服器来运行,所以系统管理员持有限制用户更改程式配置的权利。这对企业网路的安全至关重要。
10.邮件保护---急速过滤POP3/SMTP/IMAP4/NNTP下的邮件
SpIDerMail?监控器会在邮件接收人实施接收之前急速扫描往来邮件。SpIDerMail?的病毒活动控制功能允许阻截群发邮件所带来的蠕虫病毒。高级用户可以使用手动设定连线埠的功能来处理相关邮件。
11.更新及扫描日程
Dr.Web日程可以设定更新频率和硬体的定期扫描。更新的次数可以是一小时一次甚至16分钟一次。
12.反—风险程式
Dr.Web for Windows可以保护你的电脑不受来自由网路上免费软体和共享软体的下载而来的风险软体的侵害。
13.避免信息泄露
Dr.Web for Windows保护电脑并且避免spy robot modules, keyloggers,Java- applets (大部分目标是线上游戏用户)病毒,这些病毒可以被用作间谍程式来追蹤系统的所有活动,并把信息发给第三方—间谍程式的製造者,或者它的客户,他们可能是垃圾邮件製造商,市场代理,诈欺团伙,犯罪或商业间谍组织。
14.反付费拨号器
Dr.Web for Windows可以阻止一些因使用某种模组而连线用户到昂贵的电话服务的申请。
15.反垃圾邮件
有效阻止相关垃圾邮件
Dr.Web for Windows 反垃圾邮件功能能够提供有效的垃圾邮件过滤解决方案。同时,我们选择最好的技术来为用户提供服务。Goto Software研发的Vade Retro技术就是产品的重要特徵。
二.反垃圾邮件的优势
1.独立用户解决方案
Dr.Web反病毒程式并不是邮件外挂程式的替代,它是SpIDer Mail监视器的一个组件,因此与任何邮件代理都能够兼容。使用Dr.Web的反垃圾邮件程式不会显着增加系统负荷或者影响接收邮件的速度。
2.POP3/IMAP4的过滤
反垃圾邮件程式同时支持POP3和IMAP4信息邮件访问的协定。此外,该程式允许持续访问储存在伺服器上的信息,并选择下载邮件的标题,主体,或者附属档案。因此用户不会下载垃圾邮件,也节约了流量。
3.不需要使用前的培训
Dr Web 反垃圾邮件不同于以Bayesian扫描为基础的反垃圾邮件的解决方案。Dr.Web不需要使用前的培训。因为反垃圾邮件程式在第一封邮件到达时就开始工作。如果发生扫描错误,邮件会以指定的邮件地址传送并进行反垃圾邮件例行公事的分析和修正。
4.智慧型处理侦查的邮件
Dr Web 反垃圾邮件功能使用不同的过滤技术应付不同类型的未允许邮件-比如垃圾邮件,钓鱼式邮件,有害信息,恶意邮件-以及弹框信息,侦察準确率极高。独立语言分析的功能可以侦查垃圾邮件而不考虑它们的语言。在垃圾邮件和正常邮件的结论得出之前,每个邮件的收集特徵都会被仔细检测。
5.设定方便,使用简单
Dr.Web 反垃圾邮件的使用方法对电脑初学者来说也很容易接受。垃圾邮件过滤器安装之后,在收到第一封邮件时,反垃圾邮件系统就会自动运行!另外,软体有高级设定,它允许用户自行设定。例如,所有东亚代码的邮件都被诊为垃圾邮件。用户可以自行建立自己的信任名单和黑名单—把信任的和禁止的邮件地址列入名单。
6.定时更新
为了自己的商业利益,垃圾邮件製造者必须每天改变自己的技术来应对反垃圾邮件解决方案。因此,反垃圾邮件的开发商同样必须加强自身软体的扫描方式。反垃圾邮件像反病毒一样需要更新。Dr.Web反垃圾邮件使用更新工具每天自动更新,独一无二的Vade Retro技术-----以侦查未知邮件的几千条规则为基础---使解决方案随时与垃圾邮件传送者作战,而只需要24小时小範围的更新一次。垃圾邮件分析模组不要求伺服器的连线或者资料库的访问,从而节约了流量。
7.过滤的信息不会被删除
被过滤的信息不会被删除,而是被放置在指定的资料夹里。在你的邮件代替建立一个“垃圾邮件”资料夹,添加一条规则使所有的可疑信息自动被移动到资料夹。你可以随时检查所有的被过滤出的信息是不是垃圾邮件。
8.单机反垃圾邮件程式节约流量
反垃圾邮件分析模组不需要伺服器或资料库访问的连线,从而节约了流量。
9.定时更新
Dr.Web 反垃圾邮件更新工具每天自动更新。一种独一无二的技术优势使程式可以24小时内只进行小範围更新,从而节约流量。
10.过滤技术
过滤器仔细审查所有访问邮件。它遵循无数的标準。每个检查的信息得到一个点数範围从-5000点(负数,非垃圾邮件)到+5000(正数,垃圾邮件)100点的浮动。根据邮件信息得到的点数,它会作为正常的邮件被传送到信箱或者直接标记为垃圾邮件。
垃圾邮件过滤技术包括几千条规则,这些可以被分成几组。
<1>启发式分析
Dr.Web 垃圾邮件过滤技术是一项极其複杂的高智慧型的经验分析技术,被用来检查信息的各个组件。如果带附属档案也会被分析。现在新的规则不断加入来改进启发式分析。
<2>逃避过滤
逃避过滤是Dr.Web 反垃圾邮件程式最新最有效的技术之一,它可以扫描垃圾邮件传送者用来逃避反垃圾邮件过滤器的技术。
<3>HTML特徵分析
把包含在信息里的HTML标籤与反垃圾邮件实验室里的HTML特徵样品进行比较。结合图像大小的数据,尤其是垃圾邮件传送者所使用的数据。这可以保护用户,远离包含HTML标籤和线上图像的垃圾邮件。
<4>语义分析
把信息里的文字和句子与储存在词典里的垃圾邮件的常用论调相比较,可以将隐藏的文字,句子,符号连同用户可视文档一同被分析。
<5>反计谋程式
计谋程式(有害程式—计谋程式的一种)是垃圾邮件里面最危险的一种。尤其是一种叫做奈及利亚的病毒,隐身为中奖或者现金奖品的通知或者银行,信贷公司的伪造信件。Dr.Web 反垃圾邮件特殊的模板用来过滤这种信息。
<6>技术垃圾邮件
弹窗信息是无需传送的通知信息,因为网路蠕虫的运行或垃圾邮件传送者的活动被接收,所以被认为是垃圾邮件。Dr.Web 的一种特殊的反垃圾邮件模组可以扫描此类信息并当作不需要的信息处理。
关于更新:
Dr.Web 病毒监控服务能够在世界的各个地区收集病毒样品。
更新可以通过申请在世界各地的伺服器上进行
只要新的病毒威胁被分析,最新更新立即发布。
更新在发布之前经过巨大数目未感染文档的测试
Dr.Web 资料库的结构越紧凑,扫描过程就更快,不但节省了时间和硬碟资源并确保了及时的更新。只要一个单一的条目被添加到Dr.Web 资料库就可以扫描几百甚至上千的此类病毒的变体。
病毒库和程式模组自动更新。
更新可以作为存档档案下载
当更新组件时,用户信息可以作为外挂程式添加到程式而不需要下载整个组件的新版本。
系统要求
95/98/Me/NT/2000/XP/Vista(32位)
20Mb的磁碟空间
Dr.Web anti-spam:
所有支持POP3和IMAP4的邮件代理
Dr.Web 反病毒4.33 或者更高。
软体信息
软体语言:多国语言

软体类别:防毒软体/安全软体
软体授权:收费版
运行环境:Windows 2000/XP/2003/Vista/7/2000/2003
来自国家:俄罗斯
开发公司:俄罗斯Doctor Web有限公司
防毒引擎
Dr.Web ,全名Dr.Web Antivirus for Windows ,这是一款俄罗斯出品的功能强大的防毒防毒工具,採用新型的启发式扫描方式,提供多层次的防护方式,紧紧的和你的作业系统融合一起,拒绝接纳任何包含恶意的代码进入你的电脑,比如病毒、蠕虫、特洛伊木马以及广告软体、间谍软体等等。一种新型的基因式扫描防毒软体。可以非常高的几率预防并清除病毒及特洛伊木马,其中包括各种高複杂多变异型的病毒。曾在 1994 年做为第一个可以根除 OneHalf 病毒的防毒软体而享誉欧洲。Dr.Web 可以对各类病毒做出最快速的反应,并进行隔离和清除,系统资源控制完美,各大论坛样本区傲视群雄。
它是俄罗斯国家科学院合作开发的,供军方和克里姆林宫专用。它是一种新型的基因式扫描防毒软体,启发式加虚拟脱壳,北斗的壳,外面再加壳,加跳针也可以干掉,占用记忆体很少。可以说是最强的引擎。对付变种病毒和木马最好了。可以干掉加密XTA算法。清除极其複杂的病毒。它所採用的引擎是自己开发的世界五大防毒引擎之一,其引擎构架和核心技术先进性高出卡巴斯基、麦咖啡、诺顿、西班牙熊猫PANDA等其他知名引擎一大截!同时,引擎改进的余地相当大!推荐使用!
Dr.Web启发式引擎
蜘蛛使用Dr.Web启发式引擎,该引擎是蜘蛛自己开发的,在侦测未知威胁方面卓有成效。它的启发式引擎,加入了俄罗斯人一贯擅长的一系列複杂的脱壳运算算法。因此可以轻而易举地对目前将近4000多种壳进行脱壳,并且在脱壳的时候,不卡系统,记忆体和CPU占用水平都维持在低水準中。蜘蛛能够高精度侦探加壳对象,将其分解为组成部分并进行逐一检查,判断是否存在隐藏的危险。即便是有害程式使用的是新加壳方式,也不会逃过它的检查。
实际上,目前流行的加壳方式分为加密保护和压缩保护。蜘蛛的启发式引擎,主要负责对加密保护这类壳(ASProtect、tElock、Armadillo、SVK Protector、Xtreme-Protector、Obsidium、PElock等)进行脱壳。而对于压缩保护的壳(UPX、ASpack、Petite、PECompact、PE-PACK等),蜘蛛还有自己的特色技术(Origins.Tracing TM)来额外处理,以便分担启发式分析仪单方面脱壳的压力。
实际上,目前流行的加壳方式分为加密保护和压缩保护。蜘蛛的启发式引擎,主要负责对加密保护这类壳(ASProtect、tElock、Armadillo、SVK Protector、Xtreme-Protector、Obsidium、PElock等)进行脱壳。而对于压缩保护的壳(UPX、ASpack、Petite、PECompact、PE-PACK等),蜘蛛还有自己的特色技术(Origins.Tracing TM)来额外处理,以便分担启发式分析仪单方面脱壳的压力。
荣誉
2006年底2007年初,“熊猫烧香”病毒的流行给各大行业带来了极大伤害,众防毒软体纷纷不敌这个有着“毒王”之称的病毒,但是Dr.Web的引擎以及使用它引擎的驱逐舰,成为极少数没有被“熊猫烧香”关闭,且抑制病毒的杀软,可见它的勇猛,但是毕竟没有完美,它不杀无威胁的二进制病毒,以及低调的开发团队,所以它并不常在各大比赛中拿奖。另外,大蜘蛛真正的核心技术,我们是接触不到的,俄罗斯说了:核心的技术我们是不卖的。
目前推出了免费简体中文版的Dr.Web Cureit!该软体具有所有单机版特性,只是不能线上升级以及没有监控(仅有扫描器,即Scanner),版本为4.44绿色版本,可以作为辅助使用
2008年推出官方简体中文版本。
现已更新至Dr.Web12版本