欢迎访问火绒安全平台 | 全方位守护终端安全
下载中心 功能模块 帮助
免费下载 ↓
🔥 火绒安全下载中心

火绒安全下载中心 病毒查杀、防护中心、访问控制、安全工具四大功能模块,全方位守护终端安全

火绒安全平台将反病毒引擎、主动防御、网络防火墙、访问控制、流量监控、弹窗拦截等模块化能力深度整合,搭配可自定义的安全工具箱,让个人与企业用户均可按需启用所需防护能力。

100%自主研发 4亿+装机用户 永久免费 无广告无捆绑
实时防护状态
病毒库版本2026.08.31
已查杀威胁12,847
拦截弹窗8,329
网络防护
拦截攻击2,156
异常连接已阻断
防火墙规则已启用
系统加固
注册表防护运行中
关键进程已保护
引导区防护已开启
首页火绒安全下载中心

四大功能模块 · 全方位终端安全

病毒查杀、防护中心、访问控制、安全工具,构成火绒安全平台的能力矩阵

🛡️

病毒查杀

基于自主研发的火绒反病毒引擎,本地特征库+云端情报联动,覆盖木马、蠕虫、勒索病毒等全类型威胁。

  • 快速扫描 / 全盘扫描 / 自定义扫描
  • 启发式未知威胁识别
  • 云端情报实时入库
🛡

防护中心

多层次主动防御系统,病毒层+系统层+网络层三道防线,实时拦截各类恶意行为与未知攻击。

  • 病毒层实时监控
  • 系统层行为拦截
  • 网络层流量过滤
🔐

访问控制

灵活的程序访问控制策略,限制可疑进程的网络、文件、注册表权限,从源头阻断恶意行为扩散。

  • 自定义访问规则
  • 违规外联检测
  • IP/端口黑白名单
🔧

安全工具

集成弹窗拦截、流量监控、文件粉碎、启动项管理、断网修复、勒索病毒诱捕等高频工具集。

  • 弹窗拦截
  • 流量监控
  • 系统修复工具

病毒查杀引擎 · 精准高效

火绒反病毒引擎由火绒安全100%自主研发,本地特征库覆盖千万级样本,配合云端威胁情报实现毫秒级入库与下发,提供快速扫描、全盘扫描、自定义扫描、文件右键扫描等多模式选择,兼顾效率与彻底性。

千万级 本地病毒特征库
< 1s 毫秒级云端入库
99.8% 已知威胁检出率
< 0.01% 误报率

防护中心 · 多层次主动防御

病毒层 + 系统层 + 网络层,覆盖终端安全的每个关键路径

🦠

病毒层防御

基于火绒反病毒引擎的实时病毒监控,对文件读写、进程启动、内存加载等关键行为进行病毒特征匹配,毫秒级拦截已知木马、蠕虫、勒索软件等恶意程序。

⚙️

系统层防御

HIPS主动防御规则配合行为监控技术,拦截注册表篡改、关键进程注入、引导区破坏、可疑驱动加载等系统级恶意行为,从底层守护操作系统安全。

🌐

网络层防御

完整可靠的网络防火墙模块对网络流量进行实时分析与过滤,阻挡远控后门、僵尸网络通信、违规外联、漏洞利用等攻击,守护网络边界。

访问控制 · 灵活可控的策略

自定义访问规则、违规外联检测、IP/端口黑白名单,让安全策略贴合业务需求

01

自定义访问规则

针对单个程序设定文件、注册表、网络访问权限,黑白名单精确控制,防止可疑进程读取敏感数据或访问网络资源。

02

违规外联检测

实时识别终端违规外联行为,对连接到非授权外网IP/域名的进程发出告警并可联动阻断,是企业防数据泄露的利器。

03

IP/端口黑白名单

支持自定义IP段、端口号、协议类型的多维度黑白名单,灵活管控进出流量,配合防火墙规则构筑严密防线。

访问控制规则 已激活
system.exe✓ 允许
browser.exe✓ 允许
unknown.exe✕ 阻断
updater.exe✓ 允许
trojan.exe✕ 阻断

安全工具集 · 装机必备工具箱

弹窗拦截、流量监控、文件粉碎、启动项管理、断网修复、勒索病毒诱捕

🚫

弹窗拦截

智能识别软件弹窗,支持截图拦截、规则导入、自定义JSON规则,覆盖腾讯、阿里、WPS、搜狗等主流软件常见弹窗。

📊

流量监控

实时监控所有进程的上传下载流量与目标地址,识别可疑进程的网络通信,第一时间发现异常外联与数据外泄。

🗑️

文件粉碎

基于多轮覆写算法彻底粉碎敏感文件,避免被数据恢复工具还原,是处理隐私文件、机密文档的必备工具。

72万+ 当日病毒防御
502万+ 当日终端防御
224万+ 当日网络防御
129万+ 当日弹窗拦截

了解最新安全资讯

追踪前沿威胁动态,掌握第一手安全研究成果

2026-08-31 · 病毒分析

盗签伪装 内存匿踪│Go语言双层窃密木马攻击分析

近日,火绒安全实验室捕获一款窃密木马。该样本的攻击链可划分为五个阶段:解包、门控、采集、外传与二级投放。内层程序通过计分制环境检测与计时反调试机制的门控检查后,提取浏览器凭据、Cookie、历史记录、表单数据。火绒安全产品已实现对该木马的拦截与查杀。

2026-08-28

火绒小问答——「企业版」违规外联

火绒终端安全管理系统2.0的违规外联功能用于检测终端是否存在违规连接外部网络的行为。

2026-08-27

开学季这些"套路"要当心

开学季校园线上选课缴费、文件传输、社群交流等网络场景显著增多,终端网络安全风险进入高发期。

全方位守护,从下载开始

立即下载火绒安全平台,让病毒查杀、防护中心、访问控制、安全工具四大模块即刻为您的终端保驾护航

立即免费下载

常见问题解答

火绒安全平台下载、安装、功能使用过程中的常见疑问

火绒安全平台与火绒安全软件有什么关系?+

火绒安全平台即火绒安全软件的产品集合入口,涵盖了个人版与企业版所有可下载资源。个人用户从平台下载火绒安全6.0即可获得病毒查杀、防护中心、访问控制、安全工具等全部四大模块能力,无需分别安装不同组件。

访问控制模块的规则编写复杂吗?普通用户能用吗?+

火绒访问控制模块提供"低、中、高、高+、自定义"五档默认规则,覆盖95%以上的普通用户使用场景。普通用户直接选择对应等级即可获得合理保护;高级用户可基于程序路径、SHA1、签名等维度自定义规则,满足精细化管控需求。

病毒查杀的速度与查杀率怎么平衡?+

火绒反病毒引擎通过多模式扫描技术兼顾速度与查杀率:高速模式基于白名单优先跳过可信文件,适合日常快速体检;普通模式采用启发式+特征码双重判定,覆盖更全面;全盘模式则进行彻底扫描,适合定期深度排查。用户可根据场景灵活选择。

防护中心是否会影响电脑性能?+

火绒防护中心经过深度优化,常驻进程内存占用通常不超过80MB,待机CPU占用接近0%。模块化的防护策略允许用户按需启用特定层级,未启用的层级几乎不占用任何资源。同时支持空闲时段扫描、CPU温度自适应等智能调度机制。

安全工具中的"勒索病毒诱捕"是什么原理?+

勒索病毒诱捕工具会在系统指定目录创建大量诱饵文件,并在后台实时监控。若检测到任何程序对诱饵文件进行加密、修改或删除等典型勒索行为,火绒将立即拦截该进程并向用户告警,从而在数据被加密之前阻断勒索攻击。

火绒安全平台是否支持离线升级病毒库?+

支持。在网络受限场景下,用户可通过火绒官方离线升级包进行本地病毒库更新。升级包覆盖最新病毒特征和引擎模块,离线升级后火绒即可获得完整的本地查杀能力,不影响日常防护功能。

火绒拦截弹窗后会不会影响软件正常使用?+

不会。火绒弹窗拦截仅拦截软件运行时弹出的广告弹窗,不影响软件的核心功能使用。对于必须保留的功能性提示窗口,火绒通过智能识别技术进行区分,避免误拦。同时支持临时放行、规则自定义等功能,兼顾清爽与实用。

访问控制违规外联检测支持哪些协议?+

火绒违规外联检测支持TCP、UDP、HTTP、HTTPS、DNS等常见网络协议,覆盖绝大多数业务外联场景。企业管理员可自定义允许外联的目标IP段或域名清单,未在白名单中的外联行为将被识别为违规并告警。

火绒平台下载的安装包是否经过数字签名?+

火绒官方下载的所有安装包均经过合法的数字签名认证,用户在安装前可通过查看文件属性中的"数字签名"选项验证发布者身份。建议用户始终通过火绒官方平台下载安装包,避免从第三方站点获取以防被植入木马或捆绑程序。