ATool-安天系統(tǒng)安全管理工具是針對高級用戶群設(shè)計的專業(yè)系統(tǒng)安全檢測工具集,atool安全工具能針對各類常見的主機問題及有害文件進(jìn)行分析、診斷和處置,同時系統(tǒng)的共享、帳戶、補丁等信息進(jìn)行檢查和修復(fù)。
基本工具
自啟動項:查看當(dāng)前系統(tǒng)和軟件開機時的自啟動配置,關(guān)閉通過自啟動項進(jìn)入系統(tǒng)的有害程序。
任務(wù)管理:查看和管理系統(tǒng)中的任務(wù),并且可一次終止多個同名的任務(wù),比Windows任務(wù)管理器更實用。
進(jìn)程管理:查看進(jìn)程對應(yīng)程序的完整路徑及所有模塊,發(fā)現(xiàn)和刪除有害進(jìn)程,支持互鎖進(jìn)程的刪除。
服務(wù)管理:查看系統(tǒng)開啟的服務(wù)的所有文件列表,用戶可直接對可疑的服務(wù)進(jìn)行停止和刪除。
驅(qū)動管理:查看和管理當(dāng)前系統(tǒng)加載的驅(qū)動程序,支持刪除操作,避免系統(tǒng)資源的浪費。
端口管理:顯示系統(tǒng)所有開放的端口及使用這些端口的進(jìn)程列表,同時提供聯(lián)機端口信息查詢。
SPI : 檢測系統(tǒng)中網(wǎng)絡(luò)服務(wù)提供商的信息,用戶可查看文件是否被修改,并可將被修改文件還原為默認(rèn)。
插件管理:顯示系統(tǒng) ActiveX 插件 的信息和狀態(tài),同時為用戶提供了對IE插件檢查和刪除的能力。
高級工具
內(nèi)核模塊:顯示系統(tǒng)當(dāng)前狀態(tài)下加載的核心模塊。
內(nèi)核服務(wù):顯示系統(tǒng)當(dāng)前加載的內(nèi)核服務(wù),用來檢測系統(tǒng)服務(wù)是否被其他程序掛鉤。
文件系統(tǒng):顯示當(dāng)前文件系統(tǒng)情況,該工具用來檢測文件系統(tǒng)是否被掛鉤。
消息鉤子:顯示系統(tǒng)中所注冊的消息鉤子。
用戶態(tài)鉤子:顯示系統(tǒng)中所有用戶層的inline hook,用來檢測api相應(yīng)模塊是否被掛鉤。