ATool
工具介绍

·ATool是面向高级用户群体设计的专业的系统安全检测及辅助处置工具集,能针对各类常见的主机问题及有害文件进行分析、诊断和处置,同时系统的共享、帐户、补丁等信息进行检查和修复。
·ATool检测系统中的隐藏文件、隐藏数据流,能有效清除各种类型的rootkit,包括 ssdt hook 、ring3 inline hook 、fsd hook等。
·ATool能实现安全重启,全局禁止进程创建,映像劫持,有效检测系统中的克隆帐户等功能。
·特别提供了分析模块能够实现基于条件加权的未知木马检测,对系统中自启动项、任务、进程、服务、驱动、端口、SPI、插件、文件系统,注册表等内容进行严格的行为判断和特征分析,形成对每个文件的受信状态判定,用户使用此工具集全方位保护系统和个人信息安全。

 

当前位置:首页 - 免费下载 -> ATool

ATool
说明:ATool是安天实验室开发的一款安全管理工具,包含了多款实用的系统工具,能够实现用户对系统的安全管理,同时针对系统中的木马、后门、黑客工具等恶意程序进行检测并辅助用户进行处理。
[ 本地下载 ][ 高速下载-华军软件园 ] [ATool功能更新列表]

软件名称:ATool 软件版本:1.0.1.0 软件大小:5.42MB
更新时间:2009-10-19 适用系统:Windows 2000/XP/2003/Vista


基本工具:

自启动项:查看当前系统和软件开机时的自启动配置,关闭通过自启动项进入系统的有害程序。
任务管理:查看和管理系统中的任务,并且可一次终止多个同名的任务,比Windows任务管理器更实用。
进程管理:查看进程对应程序的完整路径及所有模块,发现和删除有害进程,支持互锁进程的删除。
服务管理:查看系统开启的服务的所有文件列表,用户可直接对可疑的服务进行停止和删除。
驱动管理:查看和管理当前系统加载的驱动程序,支持删除操作,避免系统资源的浪费。
端口管理:显示系统所有开放的端口及使用这些端口的进程列表,同时提供联机端口信息查询。
SPI:检测系统中网络服务提供商的信息,用户可查看文件是否被修改,并可将被修改文件还原为默认。
插件管理:显示系统 ActiveX 插件 的信息和状态,同时为用户提供了对IE插件检查和删除的能力。
映像劫持:检测系统中被劫持的IFEO(Image File Execution Options)。


高级工具:

内核模块:显示系统当前状态下加载的核心模块。
内核服务:显示系统当前加载的内核服务,用来检测系统服务是否被其他程序挂钩。
文件系统:显示当前文件系统情况,该工具用来检测文件系统是否被挂钩。
消息钩子:显示系统中所注册的消息钩子。
用户态钩子:显示系统中所有用户层的inline hook,用来检测api相应模块是否被挂钩。


系统信息:

共享管理:查看和管理系统中的共享资源,并对这些资源进行关闭。
用户管理:查看所有用户的详细信息,删除可能对系统安全构成威胁的帐户。
HOST编辑:查看系统中的Host文件,支持删除操作。
补丁信息:检测并修复系统漏洞,便于用户及时对系统安全环节及软件进行升级。


文件管理:

文件管理提供了比Windows资源管理器更实用的功能,使用户对操作系统中所有文件包括系统隐藏文件进行查看,并通过受信检查功能对文件进行扫描,签名,全面检查操作,可以综合评定文件的安全级别。


注册表管理:

注册表管理可直接查看windows系统中的注册表文件,并在注册表管理模块的右侧树型结构中右键扫描HKEY_LOCAL_MACHINE文件夹下的隐藏子键。


软件界面: