malware defender官方介紹
Malware Defender是一款 HIPS (主機入侵防御系統(tǒng))軟件,用戶可以自己編寫規(guī)則來防范病毒、木馬的侵害。另外,Malware Defender提供了很多有效的工具來檢測和刪除已經(jīng)安裝在您的計算機系統(tǒng)中的惡意軟件。推薦對計算機系統(tǒng)有較深入了解的用戶使用。
malware defender軟件特色
資源占用少:
Malware Defender占用CPU及內(nèi)存資源少,對系統(tǒng)綠色資源網(wǎng)性能的影響比較小。
輔助工具全:
Malware Defender提供全面的工具來管理計算機系統(tǒng),包括對進程、文件、注冊表、網(wǎng)絡(luò)端口、自動運行程序等信息的管理。
監(jiān)控范圍廣:
Malware Defender對應(yīng)用程序、文件、注冊表和網(wǎng)絡(luò)進行全面監(jiān)控。
malware defender功能介紹
-實時保護系統(tǒng)
監(jiān)控網(wǎng)絡(luò)訪問。
提供學(xué)習模式和安靜模式。
監(jiān)控對進程、文件和注冊表的可疑操作。
比較高的性能和比較低的資源占用。
能夠檢測到各種已知和未知的惡意軟件。
-進程管理器
掛起/恢復(fù)進程和線程。
檢測未通過簽名驗證的進程和模塊。
檢測隱藏進綠色資源網(wǎng)程和線程。
使用底層技術(shù)結(jié)束進程和線程。
卸載進程模塊。
關(guān)閉進程句柄。
-內(nèi)核模塊管理器
檢測未通過簽名驗證的內(nèi)核模塊。
結(jié)束、掛起或恢復(fù)內(nèi)核線程。
檢測隱藏內(nèi)核模塊和內(nèi)核線程。
刪除內(nèi)核延遲調(diào)用定時器。
-文件瀏覽器
檢測隱藏的文件和文件夾。
顯示和刪除NTFS數(shù)據(jù)流。
刪除使用中的文件。
-注冊表編輯器
全功能注冊表編輯器。
檢測隱藏注冊表條目。
-鉤子檢測器
檢測并恢復(fù)中斷描述表鉤子(IDT鉤子)。
檢測并恢復(fù)內(nèi)核對象鉤子。
檢測并恢復(fù)系統(tǒng)服務(wù)表鉤子(SSDT鉤子)。
檢測并恢復(fù)SYSENTER處理例程。
檢測并恢復(fù)Win32K服務(wù)表鉤子(shadow SSDT鉤子)。
檢測并恢復(fù)用戶模式代碼鉤子。
檢測并恢復(fù)系統(tǒng)通知例程。
檢測并恢復(fù)全局消息鉤子。
檢測驅(qū)動程序分發(fā)例程。
檢測并恢復(fù)內(nèi)核模式代碼鉤子。
檢測附加設(shè)備。
-自動運行程序管理器
檢測新增的自動運行程序。
檢測隱藏自動運行程序。
允許撤銷和重做對自動運行程序的刪除操作。
搜索所有已知的自動運行程序所在位置。
Malware Defender常見問題
什么是Malware?
Malware是英文“malicious software”的簡稱,意思是惡意軟件,是指任何對計算機系統(tǒng)有害的軟件。因此, malware包含病毒、蠕蟲、木馬、廣告軟件、間諜軟件、按鍵記錄軟件、rootkit等。
什么是HIPS?
HIPS是英文“Host Intrusion Prevention System”的縮寫,意思是主機入侵防御系統(tǒng),使用基于規(guī)則和行為的監(jiān)控來防御對系統(tǒng)的非法修改。HIPS可以與傳統(tǒng)殺毒軟件一起使用,為您的計算機系統(tǒng)提供多一層的保護。
為什么下載內(nèi)核符號文件失敗?
主要有兩種可能的原因。一種原因是MD由于網(wǎng)絡(luò)問題無法連接微軟的公共符號服務(wù)器。另一種原因是符號服務(wù)器上不存在對應(yīng)的內(nèi)核符號文件,例如微軟一般不為測試版的Windows提供符號文件。如果沒有內(nèi)核符號文件,一些ARK功能將不能使用,但是所有的HIPS功能都不受影響。