四、系统监控
系统监控中的功能更多的是针对用户操作习惯。在“自动启动程序”中不但集成了类似于msconfig功能,而且可以检测IE插件、驱动程序、打印机监控等内容。
“进程”和“网络状态”则具有相似的功能属性,可以对当前系统运行的程序和与网络连接的对象属性进行监视,对于目前嵌入式木马来说,具有直接的杀伤力。
S3所提出的4M监控特点正是这个模块的最好体现。
自动启动监控(Autoruns Monitor,简称AM):监控对象包括:登录时运行的程序,资源管理器插件,IE浏览器插件,系统服务,驱动程序,计划任务,打印机监控,Winsock Providers ,LSA Providers ,Winlogon Notify,App Inits ,Known Dlls 等。
运行进程实时监控(ProCESs Monitor,简称PM)。
网络状态实时监控(Netstat Monitor,简称NM)。日志实时审计监控(Log Monitor,简称LM)。
- □ 查看与 淘汰,一切杀毒软件, S3主动防御,横空出世 相关的文章
- 没有相关文章

- 网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
- 相关资讯
- 专题精选

没有任何图片文章











