當(dāng)下軟件園 / 匯聚當(dāng)下最新最酷的軟件下載站!
當(dāng)下軟件園
您的位置: 首頁 > 安全相關(guān) > 系統(tǒng)安全 > ESET SysInspector(電腦系統(tǒng)檢測工具) V1.3.5.0 英文綠色免費(fèi)版
ESET SysInspector(電腦系統(tǒng)檢測工具) V1.3.5.0 英文綠色免費(fèi)版 版本
  • 軟件大小:3.08M
  • 軟件語言:多國語言
  • 軟件類型:國外軟件
  • 軟件授權(quán):免費(fèi)軟件
  • 更新時(shí)間:2017-04-23
  • 軟件類別:系統(tǒng)安全
  • 軟件官網(wǎng):http://hanheng168.com
  • 應(yīng)用平臺:Win2003, WinXP, Win2000, Vista, Win7

網(wǎng)友評分: 分?jǐn)?shù) 9.6

軟件非常好(96% 軟件不好用(4%

  ESET SysInspector 是一個(gè)類似于HiJackThis的分析工具,是一個(gè)先進(jìn)的易于使用的基于Windows系統(tǒng)的電腦系統(tǒng)檢測工具。它可以深入分析你的操作系統(tǒng)的各方面,包括正在運(yùn)行的進(jìn)程,登記內(nèi)容,啟動項(xiàng)和網(wǎng)絡(luò)連接,它使得你的系統(tǒng)完全透明作進(jìn)一步操作。

ESET SysInspector
 

【功能介紹】

  1、界面所包含的信息
  打開界面后,我們看到一個(gè)“花紅柳綠”的界面,但是不要小看這些顏色,因?yàn)樗鼈兇聿煌娘L(fēng)險(xiǎn)等級,具體含義。ESET SysInspector界面所包含的信息可以看出,基本上,綠色代表安全和良好,橙色代表未知和有一定的風(fēng)險(xiǎn),紅色代表危險(xiǎn)(不是絕對的,還要結(jié)合其它工具以決定是否是真的風(fēng)險(xiǎn))。
  2、單擊左側(cè)的項(xiàng)目,就會展開詳細(xì)信息
  這是打開正在運(yùn)行的進(jìn)程時(shí),打開的項(xiàng),黃色代表有可能風(fēng)險(xiǎn)。
  3、單擊左側(cè)可能存在風(fēng)險(xiǎn)的進(jìn)程,右邊就會顯示出加載的模塊信息
  其中可能存在風(fēng)險(xiǎn)模塊用不同顏色標(biāo)明,單擊相應(yīng)模塊,下方顯示加載DLL的文件指紋 SHA1信息,寫入修改時(shí)間等,便于進(jìn)行比對。
  4、風(fēng)險(xiǎn)的篩選技巧
  對于綠色的項(xiàng)我們不必?fù)?dān)心;對于橙色的項(xiàng),我們只需留心;對于危險(xiǎn)的項(xiàng)(紅色),我們就該費(fèi)費(fèi)心了。單擊篩選拖動塊,就可以篩選出相應(yīng)風(fēng)險(xiǎn)等級的項(xiàng)了。
  5、啟動組和外殼程序打開命令:
  可以非常清晰的看出啟動組加載的情況,定位惡意程序啟動的位置和嵌入外殼的打開命令,MediaPlayer的外殼程序打開命令。
  6、外殼程序執(zhí)行鉤子
  許多木馬和間諜軟件光顧的地方:(但殺軟也會如此做,不要草木皆兵)這里顯示了一個(gè)叫做deskpan.dll的風(fēng)險(xiǎn)項(xiàng),可以看出,它很有可能被木馬或者間諜軟件感染,ESET用橙色提示你要留心,但這不一定表明已經(jīng)被感染,我到國內(nèi)的網(wǎng)站搜索了一下,發(fā)現(xiàn)如下信息:deskpan.dll不是木馬病毒。可能是個(gè)自動彈出廣告的動態(tài)聯(lián)接庫。建義將其刪除。運(yùn)行注冊表,選擇 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run將右邊的 deskpan.dll刪除。不會影響系統(tǒng)的。屬于垃圾動態(tài)聯(lián)接庫。(如果有的話,大家不“必對號入座”,在此僅用于舉例)。
  7、Hosts反黑
  先介紹一點(diǎn)基礎(chǔ):
  可以通過修改Hosts文件屏蔽惡意網(wǎng)站:
  現(xiàn)在有很多網(wǎng)站不經(jīng)過用戶同意就將各種各樣的插件安裝到你的計(jì)算機(jī)中,其中有些說不定就是木馬或病毒。對于這些網(wǎng)站我們可以利用Hosts把該網(wǎng)站的域名映射到錯誤的IP或本地計(jì)算機(jī)的IP,這樣就不用訪問了。在WINDOWSX系統(tǒng)中,約定127.0.0.1為本地計(jì)算機(jī)的IP地址, 0.0.0.0是錯誤的IP地址。
  如果,我們在Hosts中,寫入以下內(nèi)容:
  127.0.0.1 # 要屏蔽的網(wǎng)站 A
  0.0.0.0 # 要屏蔽的網(wǎng)站 B
  這樣,計(jì)算機(jī)解析域名 A和 B時(shí),就解析到本機(jī)IP或錯誤的IP,達(dá)到了屏蔽網(wǎng)站A 和B的目的。
  這里是ESET能帶給我們的信息,包括可能的惡意網(wǎng)址,大家可以看一下我們自己的Hosts文件,危險(xiǎn)的項(xiàng),說明該網(wǎng)站很可能是惡意網(wǎng)站!
  另外,要看清前一列的地址,如果不是127.0.0.1或者0.0.0.0,那就要小心了。
  比如,惡意軟件向Hosts文件添加:127.0.0.1 網(wǎng)址,那么ESET的主網(wǎng)站在該機(jī)器上就打不開了,如果是殺軟更新地址,那么殺軟就無法更新了。
  8、最后說一下文件信息
  這里列出了一些關(guān)鍵文件的信息和其安全程度,對那些善于修改系統(tǒng)文件的病毒(間諜),我們可以順藤摸瓜,找到它的孽根!

軟件特別說明

標(biāo)簽: 系統(tǒng)檢測 系統(tǒng)保護(hù)

相關(guān)文章
網(wǎng)友評論
回頂部 去下載

關(guān)于本站|下載幫助|下載聲明|軟件發(fā)布|聯(lián)系我們

Copyright ? 2005-2024 hanheng168.com.All rights reserved.

浙ICP備06019006號-1 浙公網(wǎng)安備33038102330474號