|
|||||
一款强大的安全反黑工具,包括自启动项(包括隐藏的驱动和服务),进程管理,SSDT、Shadow-SSDT、FSD的检测与恢复等等.其自带的系统监视功能,可提供恶意软件对文件及注册表的修改,方便手工查杀木马.性强强悍,是目前少数能与icesword抗衡的反黑工具.软件强悍,但易用性较差,不乏为一遗憾.总之,是一款强悍的反黑的工具,当其他反黑工具失效时,推荐试试.
狙剑2008-0110版
升级说明:
1、旧版本升级新版本需要重启计算机
2、新版对信任文件进行了校验和处理,请关闭狙剑后删除狙剑目录下的SafeFile,重新添加信任文件。
更新说明:
1、加强了自身保护。
2、增加了在进程、启动项等处的直接破坏文件功能。
3、增加了在进程、启动项等处的直接删除文件功能。
4、增加了DLL模块与驱动模块的内存校验功能。
5、增加了文件过滤系统的查看与摘除
6、增加了磁盘过滤系统的查看与摘除
7、增加了基本卷过滤系统的查看与摘除
8、增加了信任文件的校验和验证
9、增加了驱动无法加载后偿试重启加载功能
10、内核代码优化调整增加稳定性。
11、增强了锁定系统功能
12、其它一些改动。
2008-0112版调整了一个功能,修改了一个小BUG:
1、系统文件验证时,将验证选中目录中的文件,改为了验证选中目录及其子目录中的文件。
2、备份文件管理中,无文件时按浏览会弹出错误框的问题得到了修正。
PS:附上狙剑作者MuseHero的手工杀马及系统知识的普及教程,语言通俗易懂,举例生动形象而不乏深度,个人认为是网上最好的手工杀马教程。由于文章比较系统,篇幅较长还处于未完成状态,现发布一份Word文档让大家先睹为快。其最新的杀马教程见狙剑官方论坛。
|