发新话题
打印

超级巡警(Anti-Spyware toolkit) v4.0 Beta 2

超级巡警(Anti-Spyware toolkit) v4.0 Beta 2

专门查杀并可辅助查杀各种木马、流氓软件、利用Rootkit技术的各种后门和其它恶意代码(间谍软件、蠕虫病毒)等等.提供了多种专业工具,提供系统 /IE修复、隐私保护和安全优化功能,提供了全面的系统监测功能,使你对系统的变化了如指掌,配合手动分析可近100%的查杀未知恶意代码!


主要特色:
  1)、通用的自动化Rootkit解决方案,不使用传统特征码,即可检测各种利用Rootkit技术隐藏的木马、后门。
  2)、全面检测隐藏进程、隐藏服务、隐藏端口。
  3)、自动检测和修复Winsock SPI链的相关错误。
  4)、系统内核服务描述表恢复,显示和摘除被Hook的内核函数,自动还原被Inline hook的内核函数。
  5)、独创的快速匹配算法,在最小的系统资源占用级别上进行最快的扫描检测。
  6)、扫描模块和实时监控共用引擎和库在内存中的同一份拷贝,大大降低系统资源占用,模块间高效协同工作。
  7)、内存扫描和静态分析预警系统有机结合。
  8)、立足于病毒家族的广谱特征,强力提高病毒检测率。
  9)、前瞻性的主动防御监测体系,全面检测未知木马。
  10)、国内首个支持NTFS数据流扫描,使检测更彻底。
  11)、纯绿色软件,解压即可使用。

主要功能:
启 发预警,启动管理,IE插件管理,SPI链自动检测与修复,Rootkit检测,服务管理,隐藏服务检测,过滤微软默认服务,服务增加和删除,SSDT (服务描述表)恢复,进程管理,隐藏进程检测,DLL模块强制卸载,检测隐藏端口,断开连接,定位远程IP,WHOIS查询,关闭端口,IE修复,流氓插 件免疫,恶意网站屏蔽,系统垃圾清理,智能扫描,文件粉碎机,软件卸载,系统优化,系统修复,漏洞检查和修复,右键查毒,漏洞检查和修复,系统诊断报告, 论坛救援,启发扫描,NTFS数据流扫描,签名分析,全面扫描,内存扫描,目录扫描,信任列表,实时监控,智能升级。

v4 beta改动:
1.全面采用第二代引擎技术。
2.查毒窗口增加定位到文件功能菜单
3.在扫描窗口设置中和主设置中,增加显示壳信息功能。
使用方法:
设置→扫描报告→显示信息→勾选“在报告中显示壳信息”

  超级巡警内置了近千种壳和文件信息特征,并仍然在不断修正和增加中,可以广泛用来取证、文件分析上。
4.进一步扩充广谱特征规则,将第一代特征中的14万特征码压缩为8万。同时在我们的众多合作伙伴支持下,新版大量扩增特征,欧美日韩用户会感受到检出率空前提高。
5.独家使用微软签名扫描核对系统文件,结合使用iChecker技术。彻底解决目前安全产品对系统文件误报问题,并能大大加快重复扫描的速度。
   第一次对Windows系统目录扫描:(花费1分35秒)
   目录扫描开始: 2007-06-06 14:42:15
   目录扫描结束: 2007-06-06 14:43:50
   第二次对Windows系统目录扫描:(花费32秒)
   目录扫描开始: 2007-06-06 14:46:47
   目录扫描结束: 2007-06-06 14:47:19
6.解决原inline hook方式在多CPU下不稳定的问题
7.安全优化-系统修复中增加修复IFEO映像劫持功能
8.安全优化-系统修复中增加修复修复安全模式启动功能
9.内存占用优化
10.修正垃圾清理 - 智能扫描的浏览按钮自动消失的问题。
11.扫描窗口增加暂停/继续扫描/停止扫描功能,增加扫描后关机的选项。
12.扫描窗口增加跳过功能,在扫描大的压缩文件时可以点击跳过不在扫描。
13.界面应用XP系统风格。
14.目录扫描增加多目录扫描功能,可选多目录同时扫描。
15.初步进行界面/消息对话框美化处理。
16.内置最新特征库。

官网:http://www.dswlab.com/download.html

官方下载:
http://ast.patching.net/ast_setup.exe
http://update2.dswlab.com/ast_setup.exe
http://update3.dswlab.com/ast_setup.exe
http://update4.dswlab.com/ast_setup.exe
http://u6.dswlab.com/ast_setup.exe
http://u7.dswlab.com/ast_setup.exe
http://u8.dswlab.com/ast_setup.exe
为了明天.
上次我中熊猫也是用了它~
发新话题
最近访问的版块