安卓系统

冻结ADS Revealer是用于Windows的备用数据流检测工具

? Facebook 账号被封 原因 解决办法 - 怎么写申诉信?

? Facebook 账号被封 原因 解决办法 - 怎么写申诉信?
Anonim

随着对在线环境的依赖性不断增加,全球范围内的恶意软件和网络犯罪活动的增长呈现相应的增长。内部网络上涉及将文件从一个系统传输到另一个系统的活动导致具有最高损害可能性的内部攻击。尽管是无意的,但它会损害系统的完整性和机密性,或影响系统性能和存储容量。近年来,恶意软件或恶意软件已经发展并变得更加复杂,因此软件和硬件技术帮助防止恶意软件威胁和攻击。

Phrases ADS Revealer 是一个特殊的Windows程序,用于显示文件系统中可能存在的恶意 ADS 替代数据流 文件。 什么是替代数据流(ADS)文件

如果您不知道,

ADS 表示 替代数据流 ,Windows新技术文件系统的一个特征NTFS)。系统包含用于按作者或标题查找特定文件的元数据。 ADS的固有危险是它所包含的信息不能以任何形式修改。例如,向文件的ADS提供额外的“标题”数据不会以任何方式改变文件的大小或改变其功能。这样可以使ADS隐藏起来,因此,攻击者(尤其是rootkit构建者)可以隐藏他们的工具。冻结ADS Revealer 为您解决了此问题。 替代数据流检测工具

冻结ADS Revealer是一个免费程序,专门用于显示文件系统中可能存在的恶意ADS文件(物理硬盘驱动器/虚拟硬盘驱动器/物理可移动设备/虚拟可移动设备),并将其彻底删除。

易于下载和安装。只需访问该帖子末尾的链接,即可下载并运行该程序。一旦启动并运行,该工具将在数秒内开始扫描NTFS驱动器。扫描过程看起来非常简单,但它功能强大,因为它可以分析整个系统,目标驱动器或特定文件夹。后一个选项对于仅处理可疑目录特别有用,而不必实际分析整个系统。

该程序的一个很好的特性是运行程序时不需要任何技术知识,因为软件会自动显示可疑文件。此外,启动程序时会激活备份功能,该程序充当可行的故障安全选项,允许用户随时存储怀疑有恶意内容的文档。

在执行任何扫描操作之前,用户至关重要知道该软件只适用于NTFS驱动器。 ADS文档与此体系结构相关联,因此该程序仅适用于此类驱动器,而不适用于其他任何驱动器。

Phrozen ADS Revealer的一项特殊功能 - 它允许用户完全控制潜在威胁应该如何进行处理。例如,当扫描正在进行并且检测到威胁时,可以发出两种类型的命令,

备份选定的ADS文档

  1. 擦除文档。
  2. 程序不会自动执行任何动作。

冻结的ADS Revealer下载

开发安全和智能的浏览习惯可以保护您免受恶意软件和其他威胁(如病毒)的侵害,但在数据丢失的可能性更容易且恶意软件攻击难以恢复数据的情况下,

冻结的ADS Revealer 可能有助于提供保护。您可以在此下载 。此外,请查看:

ZoneIDTrimmer将帮助您快速删除Zone.Identifier替代数据流

  1. GMER Rootkit Detector删除备用数据流,驱动程序挂钩SSDT,驱动程序挂钩IDT,驱动程序挂钩IRP呼叫等。
  2. 还有许多其他备用数据流检测工具,可让您查看和操作ADS。微软提供了多年的一个名为SysInternals STREAMS.EXE。