ATool是安天实验室开发的一款安全管理工具,包含了多款实用的系统工具,能够实现用户对系统的安全管理,同时针对系统中的木马、后门、黑客工具等恶意程序进行检测并辅助用户进行处理。 ATool专门提供了分析模块,能够实现基于条件加权的未知木马检测体制,对系统中端口、进程、服务、启动项、插件等内容进行严格的行为判断和特征分析,形成对每个文件的受信状态判定。
主要功能:
基本工具
自启动项:查看当前系统和软件开机时的自启动配置,关闭通过自启动项进入系统的有害程序。
任务管理:查看和管理系统中的任务,并且可一次终止多个同名的任务,比Windows任务管理器更实用。
进程管理:查看进程对应程序的完整路径及所有模块,发现和删除有害进程,支持互锁进程的删除。
服务管理:查看系统开启的服务的所有文件列表,用户可直接对可疑的服务进行停止和删除。
驱动管理:查看和管理当前系统加载的驱动程序,支持删除操作,避免系统资源的浪费。
端口管理:显示系统所有开放的端口及使用这些端口的进程列表,同时提供联机端口信息查询。
SPI : 测系统中网络服务提供商的信息,用户可查看文件是否被修改,并可将被修改文件还原为 默认。
插件管理:显示系统 ActiveX 插件 的信息和状态,同时 为用户提供了对IE插件检查和删除的能力。
高级工具
内核模块:显示系统当前状态下加载的核心模块。
内核服务:显示系统当前加载的内核服务,用来检测系统服务是否被其他程序挂钩。
文件系统:显示当前文件系统情况,该工具用来检测文件系统是否被挂钩。
消息钩子:显示系统中所注册的消息钩子。
系统信息
共享管理:查看和管理系统中的共享资源,并对这些资源进行关闭。
用户管理:查看所有用户的详细信息,删除可能对系统安全构成威胁的帐户。
HOST编辑:查看系统中的Host文件,支持删除操作。
补丁信息:检测并修复系统漏洞, 便于用户及时对系统安全环节及软件进行升级。
文件管理
文件管理提供了比Windows资源管理器更实用的功能,使用户对操作系统中所有文件
包括系统隐藏文件进行查看,并通过受信检查功能对文件进行扫描,签名,全面检查
操作,可以综合评定文件的安全级别