古詩詞大全網 - 藝術簽名 - 感染: 木馬程序 Rootkit.Win32.Agent.po

感染: 木馬程序 Rootkit.Win32.Agent.po

超級巡警(Anti-Spyware toolkit) V4.0 Beta 82007-10-15 下午 04:251、軟件簡介:

專門查殺並可輔助查殺各種木馬、流氓軟件、利用Rootkit技術的各種後門和其它惡意代碼(間諜軟件、蠕蟲病毒)等等。提供了多種專業工具,提供系統/IE修復、隱私保護和安全優化功能,提供了全面的系統監測功能,使妳對系統的變化了如指掌,配合手動分析可近100%的查殺未知惡意代碼!

2、主要特色:

1)、通用的自動化Rootkit解決方案,不使用傳統特征碼,即可檢測各種利用Rootkit技術隱藏的木馬、後門。

2)、全面檢測隱藏進程、隱藏服務、隱藏端口。

3)、自動檢測和修復Winsock SPI鏈的相關錯誤。

4)、系統內核服務描述表恢復,顯示和摘除被Hook的內核函數,自動還原被Inline hook的內核函數。

5)、獨創的快速匹配算法,在最小的系統資源占用級別上進行最快的掃描檢測。

6)、掃描模塊和實時監控***用引擎和庫在內存中的同壹份拷貝,大大降低系統資源占用,模塊間高效協同工作。

7)、內存掃描和靜態分析預警系統有機結合。

8)、立足於病毒家族的廣譜特征,強力提高病毒檢測率。

9)、前瞻性的主動防禦監測體系,全面檢測未知木馬。

10)、國內首個支持NTFS數據流掃描,使檢測更徹底。

11)、純綠色軟件,解壓即可使用。

3、主要功能:

啟發預警,啟動管理,IE插件管理,SPI鏈自動檢測與修復,Rootkit檢測,服務管理,隱藏服務檢測,過濾微軟默認服務,服務增加和刪除,SSDT(服務描述表)恢復,進程管理,隱藏進程檢測,DLL模塊強制卸載,檢測隱藏端口,斷開連接,定位遠程IP,WHOIS查詢,關閉端口,IE修復,流氓插件免疫,惡意網站屏蔽,系統垃圾清理,智能掃描,文件粉碎機,軟件卸載,啟發掃描,NTFS數據流掃描,簽名分析,全面掃描,內存掃描,目錄掃描,信任列表,實時監控,智能升級。

更新日誌:

1、新增ARP防火墻功能。ARP防火墻攔截虛假ARP數據包以及主動通告網關本機正確的MAC地址,可以保障數據流向正確,不經過第三者,從而保證通訊數據安全、保證網絡暢通、保證通訊數據不受第三者控制。

本功能可有效防止目前常見的流行的ARP木馬病毒攻擊,如果妳正在為ARP欺騙所困擾,強烈建議妳開啟ARP防火墻來防護攻擊。並且ARP防火墻在發現攻擊者後,會彈出窗口提示妳,並追查出攻擊者的真實的IP和MAC地址,將攻擊者的電腦名記錄在歷史記錄中備查。

2、加入浮動窗口,用戶的使用導向更清楚,簡單功能,壹鍵可達,復雜的功能,可以通過右鍵菜單或“其它操作”按鈕進行操作。

3、主動防禦中添加臨時允許功能,這樣在確認開啟程序訪問多個站點時將不在頻繁提示。

4、解決進程管理時壹個導致崩潰的BUG。

5、增加按鈕狀態。

6、窗口去除三維風格,使內置控件視覺感受更清爽。

8、修正壹個重載庫的問題。

8、改進求助救援窗口,用戶在第壹次切換後不會看到往常的頁面打開失敗。

9、修正其他的窗口顯示問題。

下載

/sljchem/blog/item/2bcde9355aaae388a71e1223.html