Malware defender

OXYGEN THIEF

Bardzo aktywny
Członek Załogi
Administrator
Dołączył
26 Maj 2010
Posty
42244
Reakcje/Polubienia
29958
Miasto
Trololololo
Malware Defender is a HIPS (Host Intrusion Prevention System) with firewall. It is effective to protect your computer system from all forms of malware (viruses, worms, Trojans, adware, spyware, keyloggers, rootkits, etc.).

Malware Defender is also an advanced rootkit detector. It provides many useful tools that can be used to detect and remove already installed malware.

Whether you are an expert or not, Malware Defender is your choice to protect your system.

Key Features

Realtime protection system

* Monitors process, file and registry activity for suspicious behavior.
* Monitors network activity.
* Detects all forms of malware, whether known or unknown.
* Supports learning mode and silent mode.
* High performance and low resource usage.

Process manager screen shot

* Detects hidden processes and threads.
* Detects unsigned processes and modules.
* Kills processes and threads using advanced method.
* Suspends/resumes processes and threads.
* Unloads modules of processes.
* Closes handles of processes.

Kernel module manager screen shot

* Detects hidden kernel modules and kernel threads.
* Detects unsigned kernel modules.
* Kills, suspends and resumes kernel threads.
* Kills kernel DPC (Deferred Procedure Call) timers.

Hooks detector screen shot

* Detects and removes system service table hooks (SSDT hooks).
* Detects and removes Win32k service table hooks (shadow SSDT hooks).
* Detects and removes interrupt descriptor table hooks (IDT hooks).
* Detects and removes SYSENTER handler hook.
* Detects and removes kernel object hooks.
* Detects and removes kernel notify routines.
* Detects and removes kernel mode code hooks.
* Detects and removes user mode code hooks.
* Detects and removes global message hooks.
* Detects attached devices.
* Detects hooked driver dispatch routines (IRP hooks).

Autostart application manager screen shot

* Scans all known autostart locations.
* Detects hidden autostart entries.
* Detects newly added autostart entries.
* Undoes and redoes deletion of autostart entries.

File explorer screen shot

* Detects hidden files and folders.
* Shows and deletes NTFS Alternate Data Streams (ADS).
* Deletes in-use files.

Registry editor screen shot

* Full functional registry editor.
* Detects hidden registry entries.


System Requirements

* Windows 2000 (Service Pack 4)
* Windows XP (32-bit)
* Windows 2003 (32-bit)
* Windows Vista (32-bit)
* Windows 2008 (32-bit)
* Windows 7 (32-bit)

Note: This program is Freeware now, since it was bought by the Chinese security company used by almost all Chinese, "SAFE360" ....


Zaloguj lub Zarejestruj się aby zobaczyć!
 

OXYGEN THIEF

Bardzo aktywny
Członek Załogi
Administrator
Dołączył
26 Maj 2010
Posty
42244
Reakcje/Polubienia
29958
Miasto
Trololololo
What's new in 2.7.2.0001
* Changed UI design.
* Changed data structure and editing UI of application rule.
* Added multi selection support for adjusting rule priority.
* Fixed several bugs may cause BSOD.

Zaloguj lub Zarejestruj się aby zobaczyć!
 

OXYGEN THIEF

Bardzo aktywny
Członek Załogi
Administrator
Dołączył
26 Maj 2010
Posty
42244
Reakcje/Polubienia
29958
Miasto
Trololololo

OXYGEN THIEF

Bardzo aktywny
Członek Załogi
Administrator
Dołączył
26 Maj 2010
Posty
42244
Reakcje/Polubienia
29958
Miasto
Trololololo
Malware Defender 2.7.3.0002
What's new?
- Fixed incompatible issue with other applications.
- Fixed a bug that the "Autostarts Locations" group didn't work in some cases.
- Fixed a bug that the protections didn't restore after pausing protections and restarting Windows.
- Fixed a bug that the CPU usage of process or thread was not correct in multi-processor system.
- Fixed a bug when scanning user mode code hooks.
Zaloguj lub Zarejestruj się aby zobaczyć!
 
A

Anonymous

Malware Defender 2.8.0.0001
更新内容:
内核中拦截访问COM接口。
内核中拦截访问服务管理器。
拦截将进程加入到JOB对象。
拦截通过注册热键来记录按键。
解决SSDT HOOK中参数处理不当可能导致蓝屏的问题。
警报窗口中规则注释显示到窗口上方。
解决大量日志产生的性能问题,一秒内相同的日志不重复显示。
日志窗口中自动合并内容相同的日志并显示计数。
气泡提示显示后两秒内不显示新的气泡。
修复一些小bug。
:D

Zaloguj lub Zarejestruj się aby zobaczyć!
 

OXYGEN THIEF

Bardzo aktywny
Członek Załogi
Administrator
Dołączył
26 Maj 2010
Posty
42244
Reakcje/Polubienia
29958
Miasto
Trololololo
Translatorem po angielsku będzie tak
Updates:
Kernel block access to the COM interface.
Kernel block access services manager.
Intercept the process added to the JOB object.
Intercepted by registering hotkeys to record keystrokes.
Parameters to solve SSDT HOOK improper handling can cause blue screen problem.
Notes displays an alert window to window above the rules.
Solve the performance problems resulting from a large number of logs, a second log does not repeat the same show.
Automatically merge contents of the log window and displays the count of the same log.
Within two seconds after the bubble does not prompt display shows the new bubble.
Fix some small bug.
 

ddarc

Bardzo aktywny
Dołączył
16 Luty 2011
Posty
135
Reakcje/Polubienia
25
miałem tego hips'a pół roku na xp i autentycznie programik sam w sobie niesamowity był -i pewnie dalej jest ,gdyby nie OA premium i licka to na bank tą nową wersje bym znowu zapuścił,ale na teraz po prostu nie chce robić wybuchów.MD ma to do siebie -skubany ,że integruje się z wrażliwymi punktami w systemie i przejmuje kontrole.
Dla kogoś średnio obeznanego z opcjami w j.eng może być kłopot - możliwości konfiguracyjne ma na wyskokim poziomie i krzyczy o każdy ruch.I tak powinien działać hips.Jak się go wyłączy lub przełączy na inny tryb to i tak się okazuje podczas instalacji czegokolwiek,ze się nie da tego zainstalować ponieważ MD w tle musi potwierdzić taką operacje jeżeli był już zainstalowany.
Super,że autor go dalej rozwija bo długo nie było nowszej wersji.
 
Do góry