Malware Defender是一款免費(fèi)的HIPS防御系統(tǒng),為用戶提供了多種有效的工具來檢測(cè)和刪除計(jì)算機(jī)中的惡意軟件,用戶還可以自定義規(guī)則來保護(hù)您的電腦。具有監(jiān)控范圍廣、資源占用少、輔助工具全的特點(diǎn)。
Malware Defender也是一個(gè)rootkit檢測(cè)軟件,它提供了很多有效的工具來檢測(cè)和刪除已經(jīng)安裝在您的計(jì)算機(jī)系統(tǒng)中的惡意軟件,無論您是否是一個(gè)計(jì)算機(jī)專家用戶,Malware Defender都是您保護(hù)您的系統(tǒng)的理想選擇。
軟件特色
資源占用少:
占用CPU及內(nèi)存資源少,對(duì)系統(tǒng)綠色資源網(wǎng)性能的影響比較小。
輔助工具全:
提供全面的工具來管理計(jì)算機(jī)系統(tǒng),包括對(duì)進(jìn)程、文件、注冊(cè)表、網(wǎng)絡(luò)端口、自動(dòng)運(yùn)行程序等信息的管理。
監(jiān)控范圍廣:
對(duì)應(yīng)用程序、文件、注冊(cè)表和網(wǎng)絡(luò)進(jìn)行全面監(jiān)控。
主要功能
1、實(shí)時(shí)保護(hù)系統(tǒng)
監(jiān)控對(duì)進(jìn)程、文件和注冊(cè)表的可疑操作
監(jiān)控網(wǎng)絡(luò)訪問
能夠檢測(cè)到各種已知和未知的惡意軟件
提供學(xué)習(xí)模式和安靜模式
比較高的性能和比較低的資源占用
2、進(jìn)程管理器
檢測(cè)隱藏進(jìn)程和線程
檢測(cè)未通過簽名驗(yàn)證的進(jìn)程和模塊
使用底層技術(shù)結(jié)束進(jìn)程和線程
掛起/恢復(fù)進(jìn)程和線程
卸載進(jìn)程模塊
關(guān)閉進(jìn)程句柄
3、內(nèi)核模塊管理器
檢測(cè)隱藏內(nèi)核模塊和內(nèi)核線程
檢測(cè)未通過簽名驗(yàn)證的內(nèi)核模塊
結(jié)束、掛起或恢復(fù)內(nèi)核線程
刪除內(nèi)核延遲調(diào)用定時(shí)器
4、鉤子檢測(cè)器
檢測(cè)并恢復(fù)系統(tǒng)服務(wù)表鉤子(SSDT鉤子)
檢測(cè)并恢復(fù)Win32K服務(wù)表鉤子(shadow SSDT鉤子)
檢測(cè)并恢復(fù)中斷描述表鉤子(IDT鉤子)
檢測(cè)并恢復(fù)SYSENTER處理例程
檢測(cè)并恢復(fù)內(nèi)核對(duì)象鉤子
檢測(cè)并恢復(fù)系統(tǒng)通知例程
檢測(cè)并恢復(fù)內(nèi)核模式代碼鉤子
檢測(cè)并恢復(fù)用戶模式代碼鉤子
檢測(cè)并恢復(fù)全局消息鉤子
檢測(cè)附加設(shè)備
檢測(cè)驅(qū)動(dòng)程序分發(fā)例程
5、自動(dòng)運(yùn)行程序管理器
搜索所有已知的自動(dòng)運(yùn)行程序所在位置
檢測(cè)隱藏自動(dòng)運(yùn)行程序
檢測(cè)新增的自動(dòng)運(yùn)行程序
允許撤銷和重做對(duì)自動(dòng)運(yùn)行程序的刪除操作
6、文件瀏覽器
檢測(cè)隱藏的文件和文件夾
顯示和刪除NTFS數(shù)據(jù)流
刪除使用中的文件
7、注冊(cè)表編輯器
全功能注冊(cè)表編輯器
檢測(cè)隱藏注冊(cè)表?xiàng)l目