Malware Defender是一个 HIPS(主机入侵防御系统)软件,它可以有效的保护您的计算机系统免受恶意软件(病毒、蠕虫、木马、广告软件、间谍软件、按键记录软件、rootkit 等)的侵害。 Malware Defender也是一个rootkit检测软件,它提供了很多有效的工具来检测和删除已经安装在您的计算机系统中的恶意软件。 无论您是否是一个计算机专家用户,Malware Defender 都是您保护您的系统的理想选择。
主要功能
实时保护系统
监控对进程、文件和注册表的可疑操作。 ......
Malware Defender是一个 HIPS(主机入侵防御系统)软件,它可以有效的保护您的计算机系统免受恶意软件(病毒、蠕虫、木马、广告软件、间谍软件、按键记录软件、rootkit 等)的侵害。 Malware Defender也是一个rootkit检测软件,它提供了很多有效的工具来检测和删除已经安装在您的计算机系统中的恶意软件。 无论您是否是一个计算机专家用户,Malware Defender 都是您保护您的系统的理想选择。
主要功能
实时保护系统
监控对进程、文件和注册表的可疑操作。
能够检测到各种已知和未知的恶意软件。
提供学习模式和安静模式。
比较高的性能和比较低的资源占用。
进程管理器
检测隐藏进程和线程。
检测未通过签名验证的进程和模块。
使用底层技术结束进程和线程。
挂起/恢复进程和线程。
卸载进程模块。
关闭进程句柄。
内核模块管理器
检测隐藏内核模块和内核线程。
检测未通过签名验证的内核模块。
结束、挂起或恢复内核线程。
删除内核延迟调用定时器。
钩子检测器
检测并恢复系统服务表钩子(SSDT钩子)。
检测并恢复Win32K服务表钩子(shadow SSDT钩子)。
检测并恢复中断描述表钩子(IDT钩子)。
检测并恢复SYSENTER处理例程。
检测并恢复内核对象钩子。
检测并恢复系统通知例程。
检测并恢复内核模式代码钩子。
检测并恢复用户模式代码钩子。
检测并恢复全局消息钩子。
检测附加设备。
检测驱动程序分发例程。
自动运行程序管理器
搜索所有已知的自动运行程序所在位置。
检测隐藏自动运行程序。
检测新增的自动运行程序。
允许撤销和重做对自动运行程序的删除操作。
文件浏览器
检测隐藏的文件和文件夹。
显示和删除NTFS数据流。
删除使用中的文件。
注册表编辑器
全功能注册表编辑器。
检测隐藏注册表条目。
系统需求
Windows 2000 (Service Pack 4)
Windows XP (32-bit)
Windows 2003 (32-bit)
Windows Vista (32-bit)
Windows 2008 (32-bit)
v1.2.2 Beta 更新内容:
- 在注册表编辑器中增加右键菜单项,允许在 HKLM 和 HKCU 中相同名字的注册表项间跳转。
- 在注册表编辑器中增加右键菜单项,当注册表条目中包含ProgID或ClassID时,允许跳转到相关的注册表项。
- 在注册表编辑器中增加右键菜单项,当注册表条目中包含文件路径时,允许在explorer中定位所在文件夹。
- 在注册表编辑器中增加右键菜单项,当注册表条目中包含网址时,允许在浏览器中打开网址。
- 日志中增加记录操作相关数据。(命令行参数、句柄名称、钩子类型等等)
- 增加新的注册表保护项目来防止非法修改explorer中的文件和文件夹设置。
- 将系统应用程序规则的默认执行权限由"询问"改为"忽略"。
- 解决一个学习模式下生产规则不正确的问题。
- 解决一个自动运行程序管理器中显示颜色不正确的问题。
- 解决一个在地址栏中无法处理某些注册表路径的问题。