天鹅绒木马查杀工具是一款反病毒安全软件。这款杀毒工具是从天鹅绒杀毒软件的客户端独立提取的,帮助用户直接运行这款功能强大的木马查杀工具,无需额外安装天鹅绒,帮助用户深度清除电脑中的病毒。
木马在互联网上猖獗,天鹅绒安全更新了天鹅绒恶意木马的专用查杀工具来解决这个问题。如果你发现你的电脑中存在上述情况,建议你通过这个工具杀死它。
借助tinder虚拟化技术,几乎所有待扫描的PE样本都应用了通用脱壳和动态行为扫描,用较少的记录就能长时间有效检测家族样本。火绒虚拟沙盒的执行效率接近真实CPU,模拟度高的虚拟操作系统环境,具有很强的抗干扰能力。
2.轻量级引擎设计冗余是不那么单片化的内核,而且轻便有意义
(1)轻量级特征库
(2)从恶意代码中提取关键片段作为特征,类似于生物病毒的DNA片段;
(3)通过高度重用和重组恶意代码DNA片段来描述不同的恶意代码,尽量减少特征数据库中的冗余数据;
(4)通过极强的通用扫描技术,天鹅绒恶意木马专用查杀工具可以以极少的扫描特征检测出同一恶意代码家族的不同变种;
3.丰富的文件格式支持
为每种格式设计了特殊的模块分析,可以反复扫描
支持任何文件类型的扫描。但是,对于不同的文件格式,还有另一个特殊的分析模块用于分析和解码操作
(1)可执行类型
PE、NE、LE、MZ、COM、DEX、ELF、Mach-O、……;
(2)脚本类型
HTML、JavaScript、VBScript、PHP、Lisp、
(3)压缩包装类型
RAR、Zip、7 - Zip、Gzip、Bzip2、Tar、CAB、ARJ、