火絨劍是火絨安全實驗室開發(fā)的一款電腦系統(tǒng)安全分析軟件,它主要用于全方位的檢測系統(tǒng)安全,監(jiān)控你的系統(tǒng),分析進(jìn)程、啟動項、內(nèi)核、服務(wù)、驅(qū)動、網(wǎng)絡(luò)等,快速找出哪些東西不是系統(tǒng)自帶的,可能有威脅的,這樣用戶可以更好的保護(hù)自己的電腦安全。
用戶下載軟件時即會被植入惡意代碼,加驅(qū)動、反卸載,長期潛伏于電腦中,隨時可以被遠(yuǎn)程“云控”操作,劫持導(dǎo)航站等各種流量。
變形腳本病毒的“照妖鏡”——火絨“腳本行為沙盒”簡介
近年來下載者病毒逐漸從傳統(tǒng)的PE類病毒向腳本類病毒演變,腳本類病毒與PE類相比在一些方面上存在優(yōu)勢。
火絨劍獨立版能夠查看當(dāng)前系統(tǒng)正運行的內(nèi)核文件,顯示其安全狀態(tài)及地址、路徑等信息。掃描WINDOWS消息鉤子,進(jìn)程模式鉤子及驅(qū)動對象鉤子。查看系統(tǒng)中所有運行中的服務(wù),正使用的驅(qū)動文件名稱和路徑。運行中的網(wǎng)絡(luò)進(jìn)程和進(jìn)程ID,進(jìn)程模式及所使用的協(xié)議,本地地址和端口。
使用注意:
功能太多了,總的來說可以讓惡意軟件無處藏身,大家可以重點排查系統(tǒng)中那么未知文件。
下一篇:卡巴斯基殺毒軟件免費版