ATool是安天實(shí)驗(yàn)室開發(fā)的一款安全管理工具,包含了多款實(shí)用的系統(tǒng)工具,能夠?qū)崿F(xiàn)用戶對系統(tǒng)的安全管理,同時(shí)針對系統(tǒng)中的木馬、后門、黑客工具等惡意程序進(jìn)行檢測并輔助用戶進(jìn)行處理。 ATool專門提供了分析模塊,能夠?qū)崿F(xiàn)基于條件加權(quán)的未知木馬檢測體制,對系統(tǒng)中端口、進(jìn)程、服務(wù)、啟動項(xiàng)、插件等內(nèi)容進(jìn)行嚴(yán)格的行為判斷和特征分析,形成對每個(gè)文件的受信狀態(tài)判定。
主要功能:
基本工具
自啟動項(xiàng):查看當(dāng)前系統(tǒng)和軟件開機(jī)時(shí)的自啟動配置,關(guān)閉通過自啟動項(xiàng)進(jìn)入系統(tǒng)的有害程序。
任務(wù)管理:查看和管理系統(tǒng)中的任務(wù),并且可一次終止多個(gè)同名的任務(wù),比Windows任務(wù)管理器更實(shí)用。
進(jìn)程管理:查看進(jìn)程對應(yīng)程序的完整路徑及所有模塊,發(fā)現(xiàn)和刪除有害進(jìn)程,支持互鎖進(jìn)程的刪除。
服務(wù)管理:查看系統(tǒng)開啟的服務(wù)的所有文件列表,用戶可直接對可疑的服務(wù)進(jìn)行停止和刪除。
驅(qū)動管理:查看和管理當(dāng)前系統(tǒng)加載的驅(qū)動程序,支持刪除操作,避免系統(tǒng)資源的浪費(fèi)。
端口管理:顯示系統(tǒng)所有開放的端口及使用這些端口的進(jìn)程列表,同時(shí)提供聯(lián)機(jī)端口信息查詢。
SPI : 測系統(tǒng)中網(wǎng)絡(luò)服務(wù)提供商的信息,用戶可查看文件是否被修改,并可將被修改文件還原為 默認(rèn)。
插件管理:顯示系統(tǒng) ActiveX 插件 的信息和狀態(tài),同時(shí) 為用戶提供了對IE插件檢查和刪除的能力。
高級工具
內(nèi)核模塊:顯示系統(tǒng)當(dāng)前狀態(tài)下加載的核心模塊。
內(nèi)核服務(wù):顯示系統(tǒng)當(dāng)前加載的內(nèi)核服務(wù),用來檢測系統(tǒng)服務(wù)是否被其他程序掛鉤。
文件系統(tǒng):顯示當(dāng)前文件系統(tǒng)情況,該工具用來檢測文件系統(tǒng)是否被掛鉤。
消息鉤子:顯示系統(tǒng)中所注冊的消息鉤子。
系統(tǒng)信息
共享管理:查看和管理系統(tǒng)中的共享資源,并對這些資源進(jìn)行關(guān)閉。
用戶管理:查看所有用戶的詳細(xì)信息,刪除可能對系統(tǒng)安全構(gòu)成威脅的帳戶。
HOST編輯:查看系統(tǒng)中的Host文件,支持刪除操作。
補(bǔ)丁信息:檢測并修復(fù)系統(tǒng)漏洞, 便于用戶及時(shí)對系統(tǒng)安全環(huán)節(jié)及軟件進(jìn)行升級。
文件管理
文件管理提供了比Windows資源管理器更實(shí)用的功能,使用戶對操作系統(tǒng)中所有文件
包括系統(tǒng)隱藏文件進(jìn)行查看,并通過受信檢查功能對文件進(jìn)行掃描,簽名,全面檢查
操作,可以綜合評定文件的安全級別