|
火絨是一款殺防一體的安全軟件。全新的界面,豐富的功能,完美的體驗。特別針對國內安全趨勢,自主研發高性能病毒通殺引擎,由前瑞星核心研發成員打造,擁有十年以上網絡安全經驗。 軟件特點 支持動態分析和靜態分析; 支持64位Windows系統; 火絨 采用“內核純凈化”技術處理內核級Rootkit; 采用單步加多步的主動防御技術; 具有過濾網頁廣告和軟件廣告的功能; 軟件小巧,對資源的占用很小。 火絨劍 實時監控 可以監控系統中所有進程的文件、注冊表、進程以及網絡動作; 可以通過拖入程序到監控頁面來監控該程序及其子進程的全部動作和行為; 提供對程序行為的抽象并高亮顯示,例如:自我復制行為、自我刪除行為、進程入侵行為、注冊自啟動項等; 對監控到的所有程序動作記錄詳細的動作信息,包括: 動作發起者進程信息; 程序動作詳細參數信息; 發起動作時的調用棧信息; 按照進程關系組織的任務組詳細信息; 可以通過對進程信息、程序動作和程序動作參數設置過濾規則,快速定位到需要關注的程序動作和行為; 進程管理 以列表或樹型展示系統中全部活躍以及非活躍進程信息,包括: 進程ID、會話ID、全路徑、命令行、當前路徑、等基本信息; 進程線程信息; 進程模塊信息; 進程打開的句柄列表; 進程相關的網絡連接信息; 進程產生的網絡流量數據; 以不同顏色區分活躍和非活躍進程; 可以定位進程對應程序文件及查看文件屬性; 對活躍進程可以進行結束、掛起、恢復操作; 可以關閉進程打開的句柄; 可以提取進程、模塊的內存映像或文件中的全部字符串; 可以搜索系統中全部打開的句柄和加載的模塊; 啟動項管理 可以掃描系統中的啟動項,并可以對掃描到的啟動項進行禁用、啟動和永久刪除; 支持掃描以下類型啟動項: 登陸類(Logon) 瀏覽器類(Explorer) IE瀏覽器類(InternetExplorer) 系統服務類(Services) 內核驅動類(Drivers) 解碼器類(Codecs) Winsock提供者類(WinsockProviders) 打印提供者類(PrintMonitors) 本地安全認證類(LSAProviders) 網絡提供者類(NetworkProviders) 啟動執行類(BootExecute) 映像劫持類(ImageHijacks) AppInit類(AppInit) 已知動態庫類(KnownDLLs) Winlogon類(Winlogon) 輸入法類(IME) 計劃任務類(ScheduledTasks) 內核診斷信息 內核診斷信息包括以下內核信息: 驅動(設備樹)信息(DriverInformation) 系統服務表(ServiceDispatchTable) 內核通知信息(KernelNotify) 中斷描述符表(InterruptTable) 高亮提示被修改的內核信息; 鉤子掃描 掃描內核態IAT、Inline鉤子; 掃描用戶態IAT、Inline鉤子; 可以對指定進程進行快速掃描; 對掃描到的鉤子進行指令分析識別多級跳轉類型的鉤子;
系統軟件一般是在計算機系統購買時隨機攜帶的,也可以根據需要另行安裝。 |