最新核心做到防杀效果,不仅拥有特征码比较,还可以通过文件块进行对比,并能够监视危险进程名,危险窗口标题和危险窗口类名。
本程序只有killghost.exe、killer.ini两个文件,生成的特征库将存于data目录中。与以前的版本一样,通过任何手段更新到工作站并启动便可做到进程查杀功能。
附件下载
基础篇:
使用步骤如下:
生成文件特征库来屏蔽文件的执行
在命令行下或是在开始菜单运行中运行本软件,记得在命令行后加参数-i,如:d:\killghost.exe -i
会弹出程序设置界面
点击“…”按钮会弹出选择文件对话框,指定一个你要屏蔽的进程文件后,点击“生成特征库”,输入此特征库的说明即可。
然后把整个目录同步到客户机,开机执行killghost.exe 即可
根据特征码来查杀你要屏蔽的进程,不管进程名如何变化都可识别并禁止执行
|