<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
<channel>
<title><![CDATA[陈湛's Blog - TrojanVirus]]></title>
<link>http://www.coogg.com/</link>
<description><![CDATA[What do you fucking?]]></description>
<language>zh-cn</language>
<copyright><![CDATA[Copyright 2005 PBlog3 v2.8]]></copyright>
<webMaster><![CDATA[nnyes@126.com(十方净土)]]></webMaster>
<generator>PBlog2 v2.4</generator> 
<image>
	<title>陈湛&#39;s Blog</title>
	<url>http://www.coogg.com/images/logos.gif</url>
	<link>http://www.coogg.com/</link>
	<description>陈湛&#39;s Blog</description>
</image>

			<item>
			<link>http://www.coogg.com/article.asp?id=702</link>
			<title><![CDATA[山寨反流行病毒获得英特尔认证并加入开发伙伴]]></title>
			<author>nnyes@126.com(admin)</author>
			<category><![CDATA[TrojanVirus]]></category>
			<pubDate>Sun,01 Mar 2009 22:15:36 +0800</pubDate>
			<guid>http://www.coogg.com/default.asp?id=702</guid>
		<description><![CDATA[通过优化，在英特尔平台上表现更好，更好的支持了英特尔平台。<br/><br/>如今山寨反流行病毒软件开发项目已经通过英特尔认证，并加入合作伙伴。<br/><br/><img src="http://www.coogg.com/attachments/month_0903/t200931221451.jpg" border="0" alt=""/><br/><br/><img src="http://www.coogg.com/attachments/month_0903/q200931221510.jpg" border="0" alt=""/><br/>]]></description>
		</item>
		
			<item>
			<link>http://www.coogg.com/article.asp?id=664</link>
			<title><![CDATA[山寨不支援Vista作业系统 不要拿到Vista下用哦]]></title>
			<author>nnyes@126.com(admin)</author>
			<category><![CDATA[TrojanVirus]]></category>
			<pubDate>Mon,12 Jan 2009 15:54:20 +0800</pubDate>
			<guid>http://www.coogg.com/default.asp?id=664</guid>
		<description><![CDATA[目前山寨反流行病毒软件不支援Vista作业系统，在上面用将导致严重后果。举个实例<br/><br/>同学A，硬件DIY爱好者，不用机箱，磁盘、主板都摆放在桌面上，Vista系统，运行山寨后，由于不兼容导致硬盘快速转动，由于过快过热，磁碟以每分钟78000转的速度割据出来，飞向同学A脖子，被家里人发现的时候，已经倒在血泊之中，早已断气。如今我十分内疚，只怪我不早点跟他说明清楚。<br/><br/>这是一起严重的事故，<strong><span style="color:Red">说出来只为警示大家</span></strong>，千万不要再Vista下使用山寨反流行病毒软件！]]></description>
		</item>
		
			<item>
			<link>http://www.coogg.com/article.asp?id=644</link>
			<title><![CDATA[瑞星、毒霸、卡巴目前正在误报山寨4.1个别文件为病毒]]></title>
			<author>nnyes@126.com(admin)</author>
			<category><![CDATA[TrojanVirus]]></category>
			<pubDate>Thu,27 Nov 2008 16:53:53 +0800</pubDate>
			<guid>http://www.coogg.com/default.asp?id=644</guid>
		<description><![CDATA[据反馈的情况，目前卡巴斯基、瑞星2009、毒霸2009正在将山寨4.1、4.0当中的相关文件误报为木马，有些报壳。<br/><br/>在此说明如下：<br/><br/>1、我们已经联系误报厂商解决误报问题。<br/>2、山寨反流行病毒软件决不包含任何木马、病毒程序！欢迎各位反病毒爱好者研究其究竟有没有病毒行为！<br/>3、误报时信任即可。<br/>4、如依然不信任山寨反流行病毒软件，您可以直接将其删除。<br/><br/>特此说明！]]></description>
		</item>
		
			<item>
			<link>http://www.coogg.com/article.asp?id=643</link>
			<title><![CDATA[关于山寨反流行病毒软件的检测方法揭秘]]></title>
			<author>nnyes@126.com(admin)</author>
			<category><![CDATA[TrojanVirus]]></category>
			<pubDate>Wed,26 Nov 2008 14:37:28 +0800</pubDate>
			<guid>http://www.coogg.com/default.asp?id=643</guid>
		<description><![CDATA[山寨反流行病毒软件到底是以什么作为查杀特征手段的呢？<br/><br/>曾经看到一篇报道说山寨反流行病毒软件是以文件名作为病毒识别手段的，这当然不是事实，山寨也不会用那么低技术含量的手段。<br/><br/>为了避免猜测，我还是坦白交代吧，其实就是md5和特征码相结合，有些病毒样本直接用md5，有些就用特征码，到底用哪一种需要斟酌。<br/><br/>给大家看下未加密之前的病毒库就知道了，红线圈的是特征码，蓝线圈的是md5。<br/><br/><img src="http://www.coogg.com/attachments/month_0811/m20081126143712.jpg" border="0" alt=""/><br/>]]></description>
		</item>
		
			<item>
			<link>http://www.coogg.com/article.asp?id=641</link>
			<title><![CDATA[山寨4.1版本已经发布 改进如下]]></title>
			<author>nnyes@126.com(admin)</author>
			<category><![CDATA[TrojanVirus]]></category>
			<pubDate>Wed,26 Nov 2008 11:45:25 +0800</pubDate>
			<guid>http://www.coogg.com/default.asp?id=641</guid>
		<description><![CDATA[今天2008年11月26日，也就是山寨4.0发布整整一个月后，我们发布了4.1<br/><br/>新的山寨反流行病毒软件4.1版本，修改如下：<br/>1、增强型进程自我保护引擎应用，可对抗普通驱动级进程结束方式，如冰刃、Wsyscheck等。【重点更新！】<br/>2、增加查毒功能，启用该模式后，山寨只查毒，不杀毒。<br/>3、增加暂停扫描、继续扫描功能，使得人性化操作更为明显。<br/>4、其他一些细节处修正。<br/><br/>关于增强型自我保护引擎，这是4.1重点更新的。<br/><br/>因为在内部实验当中，我们拿了感染了20种流行木马的系统做实验，当山寨4.0开启后，启用自我保护功能，依然会被一些驱动级木马关闭其杀毒进程，正在杀毒中的山寨突然被关闭让我们感到很尴尬，于是更加变态的进程保护如今已经应用到4.1版本去了，可以对抗现在的所有木马对抗杀软进程的手段！具体测试见卡饭论坛帖子：<a href="http://bbs.kafan.cn/viewthread.php?tid=363898" target="_blank" rel="external">http://bbs.kafan.cn/viewthread.php?tid=363898</a>]]></description>
		</item>
		
			<item>
			<link>http://www.coogg.com/article.asp?id=623</link>
			<title><![CDATA[山寨4.1版本将加入更加变态的进程自我保护]]></title>
			<author>nnyes@126.com(admin)</author>
			<category><![CDATA[TrojanVirus]]></category>
			<pubDate>Thu,06 Nov 2008 16:43:45 +0800</pubDate>
			<guid>http://www.coogg.com/default.asp?id=623</guid>
		<description><![CDATA[目前4.1版本正在编写当中，预计将修正4.0版本当中的一些BUG，以及完善下进程自我保护。<br/><br/>众所周之，在已经发布的4.0版本当中，山寨加入我自保，但强度一般，为了加强下，我们将在4.1当中嵌入更加强大的自我保护模块。<br/><br/>这个4.1的进程自保到底有多强呢？还是比较强的吧！比如说，wsyscheck无法将其进程结束，冰刃也无法结束，山寨任务管理器也结束不了，<span style="color:Red"><span style="font-size:14pt;line-height:100%;">就连Winodws系统也无法结束他的进程</span>！</span><br/><br/>是的，的确强到Winodws系统也无法结束他的进程，比方说，你开着山寨的自我保护，如果不关闭的话，你要关闭计算机，是关闭不了的，我们知道，windows系统在关闭计算机之前要结束所有进程，但山寨的进程windows系统结束不了，因此关机也会无法进行……<br/><br/><a href="http://www.123dial.cn/reqCall.aspx?calledid=8118178" target="_blank" rel="external">http://www.123dial.cn/reqCall.aspx?calledid=8118178</a><br/>]]></description>
		</item>
		
			<item>
			<link>http://www.coogg.com/article.asp?id=617</link>
			<title><![CDATA[山寨病毒实验室技术组成员介绍]]></title>
			<author>nnyes@126.com(admin)</author>
			<category><![CDATA[TrojanVirus]]></category>
			<pubDate>Mon,27 Oct 2008 02:20:10 +0800</pubDate>
			<guid>http://www.coogg.com/default.asp?id=617</guid>
		<description><![CDATA[这就是我们的反病毒团队，有负责程序和病毒分析两部分。<br/><br/>我们团队的合照：<br/><br/><img src="http://www.coogg.com/attachments/month_0810/12008102721649.jpg" border="0" alt=""/><br/><br/>首先介绍下我吧。我是负责程序以及复杂病毒分析的。左手kv2008，右手可口可乐的就是我。<br/><br/>照片中左起第一位戴眼镜的就是我们最优秀的病毒收集同志！流行病毒的采集就靠他了！可能太累了，瘦吧。<br/><br/>照片中左起第二位是病毒分析员，害羞吧，不敢露出脸。<br/><br/>照片中最右边就是病毒分析兼汇编砖家 <img src="http://www.coogg.com/images/smilies/cp.gif" border="0" style="margin:0px 0px -2px 0px" alt=""/>，胖胖的，人称二胖！<br/><br/>我们的反病毒团队申请到同一家宿舍，一起研发，感谢学校的支持！]]></description>
		</item>
		
			<item>
			<link>http://www.coogg.com/article.asp?id=616</link>
			<title><![CDATA[关于山寨反流行病毒软件4.0感言 以及其强大清除能力]]></title>
			<author>nnyes@126.com(admin)</author>
			<category><![CDATA[TrojanVirus]]></category>
			<pubDate>Sun,26 Oct 2008 18:02:41 +0800</pubDate>
			<guid>http://www.coogg.com/default.asp?id=616</guid>
		<description><![CDATA[首先我想说的是，山寨4.0有两大特点，一个优点。<br/><br/>1、全球唯一一款驱动级流行病毒查杀工具。杀毒软件驱动化已经不是什么新鲜事了，现在的任何一款杀毒软件都会采用驱动级技术，以保证底层病毒能顺利清除，但流行病毒查杀工具当中，山寨反流行病毒软件是全球唯一一款。<br/><br/>2、自带较强大的进程管理器。总之比Windows自带的那个要强，具体自己体会吧。详见：<a href="http://www.coogg.com/article.asp?id=609" target="_blank" rel="external">http://www.coogg.com/article.asp?id=609</a><br/><br/>优点就是有进程自我保护。虽然进程保护不是什么新鲜事，但在流行病毒查杀工具当中也算极少有的吧。<br/>（山寨反流行病毒软件定位就是 流行病毒查杀工具）<br/><br/>另外，山寨的清除能力在4.0当中已经得到了一定的提升，在内部试验当中，可以把处于监控当中的微点主文件删除。<br/>内部试验录像下载：<a href="http://www.twinsfs.com/down/sz4v.rar" target="_blank" rel="external">http://www.twinsfs.com/down/sz4v.rar</a><br/><br/><br/>//——————————————————————————————————————————<br/><br/>近来忙于中医的学习以及调教我的90后老婆，4.0次迟迟到今日才发布，让各位久等啦！对不起哈！！]]></description>
		</item>
		
			<item>
			<link>http://www.coogg.com/article.asp?id=611</link>
			<title><![CDATA[山寨病毒实验室紧急赶制出10月20日Xp黑屏解决工具]]></title>
			<author>nnyes@126.com(admin)</author>
			<category><![CDATA[TrojanVirus]]></category>
			<pubDate>Fri,17 Oct 2008 12:38:59 +0800</pubDate>
			<guid>http://www.coogg.com/default.asp?id=611</guid>
		<description><![CDATA[&nbsp;&nbsp;&nbsp;&nbsp;10月20日微软将对Xp系统进行再次打击，此次打击范围之大实属罕见。如果XP用户使用的是盗版Windows XP操作系统，并且不能通过WAG验证为正版，那么将遭遇频频黑屏。目前普遍流行关闭Windows系统自动更新来“抵挡”微软的验证补丁进入，对此，山寨病毒实验室深表担忧。<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;做为天朝最大的山寨反病毒基地，山寨病毒实验室始终坚持以用户为第一原则，对微软这种做法表示理解，但未免有些操之过急。中国盗版问题原因出自很多方面，并不是黑屏一下就可以解决的，况且此次黑屏行动导致了无数用户关闭自动更新，随之带来的系统漏洞问题将严重影响我天朝计算机网络安全。对此，本着民族责任感，山寨病毒实验室呼吁用户不要关闭Windows自动更新，这将带来严重的安全隐患。<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;如果您不小心中了招——安装上了WAG补丁（KB905474），出现了黑屏，请不要担心，山寨病毒实验室已经于第一时间制作出黑屏解决工具，下载地址如下：<br/><br/> <a href="http://www.twinsfs.com/down/Fwag.zip" target="_blank" rel="external">http://www.twinsfs.com/down/Fwag.zip</a><br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;使用软件后，重新启动计算机即可解决黑屏带来的困扰。<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;天朝广大计算机用户电脑被微软黑屏后，已经深知自己使用的是盗版系统，所以微软的警告目的已经达到，山寨病毒实验室提供解决工具在情理之中，望理解。<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 山寨病毒实验室<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2008-10-17<br/><br/><br/><br/><br/>盗版XP打了WAG补丁后<br/><img src="http://www.coogg.com/attachments/month_0810/p20081017123829.jpg" border="0" alt=""/><br/><br/>使用此工具即可解决问题，一切恢复正常<br/><img src="http://www.coogg.com/attachments/month_0810/z20081017123853.jpg" border="0" alt=""/><br/>]]></description>
		</item>
		
			<item>
			<link>http://www.coogg.com/article.asp?id=609</link>
			<title><![CDATA[山寨反流行病毒软件4.0即将发布 清除能力稍微增强]]></title>
			<author>nnyes@126.com(admin)</author>
			<category><![CDATA[TrojanVirus]]></category>
			<pubDate>Sat,11 Oct 2008 20:13:34 +0800</pubDate>
			<guid>http://www.coogg.com/default.asp?id=609</guid>
		<description><![CDATA[4.0版本即将发布，在这个版本当中，稍微增强了清除能力、修复了少部分BUG，增加了软件自我保护，增加了山寨进程管理器。<br/><br/>4.0版本发布后，以前的版本将停止更新病毒库。<br/><br/>介绍下新增加的山寨进程管理器。该工具可以轻松管理进程，在windows自带任务管理器无法使用的情况下，可以用来临时急用，不仅能常规结束进程，而且还有比Windows任务管理器稍微强一点点结束进程能力，对于很多有驱动级别保护的木马来说可以轻松解决掉。<br/><br/>拿什么做证明它比“Windows任务管理器稍微强一点点结束进程能力”呢？就拿 东方微点、瑞星2008说明吧<br/><br/>大家知道，微点、瑞星2008有自我保护，其监控进程是无法用windows任务管理器来结束的，驱动级的冰刃可以，但在此说明的是，山寨进程管理器也能结束！因为他比windows任务管理器强大一点点。<br/><br/>这是普通结束方式，瑞星2008立即拦截。<br/><img src="http://www.coogg.com/attachments/month_0810/22008101120812.jpg" border="0" alt=""/><br/><br/>这是使用 山寨进程管理器 的 杀掉进程 模式对其结束，成功了，监控退出，绿伞不见。<br/><img src="http://www.coogg.com/attachments/month_0810/p2008101120935.jpg" border="0" alt=""/><br/><br/>采用普通方式结束微点进程也遭到了失败。<br/><img src="http://www.coogg.com/attachments/month_0810/72008101120109.jpg" border="0" alt=""/><br/><br/>采用 山寨进程管理器 的 杀掉进程 模式对其结束，微点监控全部被消灭，监控退出。<br/><img src="http://www.coogg.com/attachments/month_0810/h2008101120114.jpg" border="0" alt=""/><br/><br/><br/>在此，我并没有什么讽刺别的杀毒软件的目的，仅仅是为了通过试验证明，山寨进程管理器 的结束进程功能比Windows自带的任务管理器要强稍微一点点，试想强大自我保护的杀毒软件都能结束其进程，更何况一般木马呢？<br/><br/>软件预计明后天发布。<br/><br/>2008-10-11 晚上]]></description>
		</item>
		
</channel>
</rss>
