
功能介绍
1、界面所包含的信息打开界面后,我们看到一个“花红柳绿”的界面,但是不要小看这些颜色,因为它们代表不同的风险等级,具体含义。ESET SysInspector界面所包含的信息可以看出,基本上,绿色代表安全和良好,橙色代表未知和有一定的风险,红色代表危险(不是绝对的,还要结合其它工具以决定是否是真的风险)。
2、单击左侧的项目,就会展开详细信息,这是打开正在运行的进程时,打开的项,黄色代表有可能风险。
3、单击左侧可能存在风险的进程,右边就会显示出加载的模块信息
其中可能存在风险模块用不同颜色标明,单击相应模块,下方显示加载DLL的文件指纹 SHA1信息,写入修改时间等,便于进行比对。
4、风险的筛选技巧,对于绿色的项我们不必担心;对于橙色的项,我们只需留心;对于危险的项(红色),我们就该费费心了。单击筛选拖动块,就可以筛选出相应风险等级的项了。
5、启动组和外壳程序打开命令:可以非常清晰的看出启动组加载的情况,定位恶意程序启动的位置和嵌入外壳的打开命令,MediaPlayer的外壳程序打开命令6、外壳程序执行钩子
软件特色
1.创建快照并保存详细日志文件以供IT专家或上传至论坛分析使用2.自定义排除私人信息保存进扫描日志
3.融合了反隐藏技术,能发现位于MBR,注册表项,驱动程序,服务列表等位置中的隐藏对象(例如rookit)
4.提供两份日志的对比查找功能,简单操作即可发现系统变化
5.用不同的颜色标记危险级别,便于查找过滤
6.按等级划分日志级别
7.快速的,小体积的可执行文件,应急处理人员通过U盘运行检测的理想工具