软件测试 发表于 2026-7-31 10:57:00

火绒恶性木马专杀工具 v1.0.0.194

一、工具简介:火绒恶性木马专杀工具是一款强大的木马专杀的杀毒软件,能够查杀目前市面上常见的各种木马病毒,包括净广大师病毒、Office VBA宏病毒、Office Excel公式宏病毒、入口点混淆类 ( EPO ) 感染型病毒、多态类( Polymorphism )感染型病毒、变形类 (Metamorphism ) 感染型病毒等等,可以帮助用户全面防御病毒、木马、流氓软件和流氓网站的威胁,让用户可以“安全、方便、自主、自由”地使用电脑。由于内核对抗存在风险,火绒安全软件中不会与Rootkit病毒进行直接对抗。为更好的解决顽固病毒(Rootkit、Bootkit等病毒)问题,火绒安全推出“火绒恶性木马专杀工具”(下面简称“专杀工具”)与病毒进行内核对抗,从而快速帮助用户解决所遇到的病毒问题。
-------------------------
二、工具特色:

1、先进的通用扫描技术 具备高效率、高检出、强抗干扰能力

2、轻量化的引擎设计 冗余少+单内核,轻的有道理

1) 轻巧的特征库

抽取恶意代码中的关键片段作为特征,类似生物病毒的DNA片段;

通过高度复用、重组恶意代码DNA片段来描述不同的恶意代码,最大限度减少特征库中的冗余数据;

通过极强的通用扫描技术,火绒反病毒引擎仅需要极少的扫描特征便可以检出同一恶意代码家族的不同变种;

2) 采用单内核(Monolothic kernel )设计

采用单内核的设计而不是微内核( Microkernel ),使得火绒反病毒引擎的组件耦合度极高,不仅实现了轻量化的设计,还避免了微内核设计所带来的效率损失。

3、丰富的文件格式支持

为每种格式专设模块分析,既扫遍还扫透

火绒反病毒引擎支持对任意文件类型的扫描。但对于不同的文件格式,另有专门的分析模块进行分析和解码(Decomposition)的操作。

1) 可执行类型

    PE、NE、LE、MZ、COM、DEX、ELF、Mach-O、……;

2) 脚本类型

    HTML、JavaScript、VBScript、PHP、Lisp、......;

3) 压缩包类型

    RAR、Zip、7 - Zip、Gzip、Bzip2、Tar、CAB、ARJ、 ......;
-------------------------
三、工具亮点:

1、软件扫描过程简单,病毒识别快。

2、如遇电脑异常问题,可使用本软件进行检测。

3、软件可以快速扫描系统文件,找到木马。

4、检测浏览器被篡改的木马,然后在软件中快速删除木马。
-------------------------
四、主要解决的问题:

1.顽固病毒木马问题(如:紫狐、ADSafe、MLXG病毒等)

2.火绒安全服务异常问题(部分火绒安全服务异常也是由于内核级病毒导致)

3.流量或首页劫持问题等
-------------------------
五、使用注意事项:

专杀工具在扫描过程中,若检出了病毒处理项目,则建议在扫描完成后,重启再次使用火绒专杀进行扫描,以确认病毒清除是否成功。

重启后再次扫描,在专杀工具中没有病毒项目再被检出,则建议使用火绒安全软件进行全盘扫描,彻底解决病毒问题;

重启再次扫描后,专杀工具依然能够检出病毒,则请通过火绒论坛或者其他官方渠道进行反馈。
-------------------------
六、更新日志:

版本 1.0.0.181 // 2026年07月30日

1、增加对xpsplog白利用木马的查杀。

版本 1.0.0.182 // 2026年08月04日

1、增加对 LSP注入木马的查杀。

版本1.0.0.184 更新内容//2026年08月11日

1、增加对typelib劫持变种木马的查杀。

版本1.0.0.188 更新内容//2026年08月25日

更新说明:

1、增加对nvmini.sys rootkit 的查杀。

版本 1.0.0.191 更新内容//2026年09月04日

1、增加对boot0,boot2劫持首页木马的查杀。

版本 1.0.0.194 变更内容//2026年09月16日

1、增加对反复回写,劫持网页ROOTKIT木马的查杀。

-------------------------

官方下载地址:https://www.huorong.cn/hrkill/download.php
-------------------------

蓝奏云分享

下载地址:https://wwbrr.lanzouw.com/b00yatra9g

提取码:6666

言默散记 发表于 2026-8-2 17:13:03

量不大之前没必要过度设计,够用就好。

言默北岛 发表于 2026-8-5 05:31:34

出问题的时候先看监控再看日志,能省很多时间。

夜雨记事 发表于 2026-8-7 01:12:51

监控先铺上,不然出问题全靠猜。

沉默长夏 发表于 2026-8-8 17:34:41

文档里没写的边界情况往往才是真正的坑。

踏雪80 发表于 2026-8-10 13:44:28

日志的粒度要控制好,太细反而找不到重点。

慢半拍拾光 发表于 2026-8-12 17:58:37

配置层面能解决的就别上复杂方案,后期维护成本会反噬。

林间 发表于 2026-8-13 23:53:37

版本升级前先在测试环境跑一遍,别直接上生产。

柚子阿澈 发表于 2026-8-16 02:13:48

同类的坑不同环境表现不一样,别人的经验只能参考。

一叶杂谈 发表于 2026-8-18 05:02:28

这套配置在低配机器上也能跑,只是并发上不去。
页: [1] 2 3
查看完整版本: 火绒恶性木马专杀工具 v1.0.0.194