malware defender官方介紹
Malware Defender是一款 HIPS (主機入侵防御系統)軟件,用戶可以自己編寫規則來防范病毒、木馬的侵害。另外,Malware Defender提供了很多有效的工具來檢測和刪除已經安裝在您的計算機系統中的惡意軟件。推薦對計算機系統有較深入了解的用戶使用。
malware defender軟件特色
資源占用少:
Malware Defender占用CPU及內存資源少,對系統綠色資源網性能的影響比較小。
輔助工具全:
Malware Defender提供全面的工具來管理計算機系統,包括對進程、文件、注冊表、網絡端口、自動運行程序等信息的管理。
監控范圍廣:
Malware Defender對應用程序、文件、注冊表和網絡進行全面監控。
malware defender功能介紹
-實時保護系統
監控網絡訪問。
提供學習模式和安靜模式。
監控對進程、文件和注冊表的可疑操作。
比較高的性能和比較低的資源占用。
能夠檢測到各種已知和未知的惡意軟件。
-進程管理器
掛起/恢復進程和線程。
檢測未通過簽名驗證的進程和模塊。
檢測隱藏進綠色資源網程和線程。
使用底層技術結束進程和線程。
卸載進程模塊。
關閉進程句柄。
-內核模塊管理器
檢測未通過簽名驗證的內核模塊。
結束、掛起或恢復內核線程。
檢測隱藏內核模塊和內核線程。
刪除內核延遲調用定時器。
-文件瀏覽器
檢測隱藏的文件和文件夾。
顯示和刪除NTFS數據流。
刪除使用中的文件。
-注冊表編輯器
全功能注冊表編輯器。
檢測隱藏注冊表條目。
-鉤子檢測器
檢測并恢復中斷描述表鉤子(IDT鉤子)。
檢測并恢復內核對象鉤子。
檢測并恢復系統服務表鉤子(SSDT鉤子)。
檢測并恢復SYSENTER處理例程。
檢測并恢復Win32K服務表鉤子(shadow SSDT鉤子)。
檢測并恢復用戶模式代碼鉤子。
檢測并恢復系統通知例程。
檢測并恢復全局消息鉤子。
檢測驅動程序分發例程。
檢測并恢復內核模式代碼鉤子。
檢測附加設備。
-自動運行程序管理器
檢測新增的自動運行程序。
檢測隱藏自動運行程序。
允許撤銷和重做對自動運行程序的刪除操作。
搜索所有已知的自動運行程序所在位置。
Malware Defender常見問題
什么是Malware?
Malware是英文“malicious software”的簡稱,意思是惡意軟件,是指任何對計算機系統有害的軟件。因此, malware包含病毒、蠕蟲、木馬、廣告軟件、間諜軟件、按鍵記錄軟件、rootkit等。
什么是HIPS?
HIPS是英文“Host Intrusion Prevention System”的縮寫,意思是主機入侵防御系統,使用基于規則和行為的監控來防御對系統的非法修改。HIPS可以與傳統殺毒軟件一起使用,為您的計算機系統提供多一層的保護。
為什么下載內核符號文件失敗?
主要有兩種可能的原因。一種原因是MD由于網絡問題無法連接微軟的公共符號服務器。另一種原因是符號服務器上不存在對應的內核符號文件,例如微軟一般不為測試版的Windows提供符號文件。如果沒有內核符號文件,一些ARK功能將不能使用,但是所有的HIPS功能都不受影響。
您的評論需要經過審核才能顯示
有用
有用
有用