PowerTool V3.9
增加:
1. 可以直接穿透魔影TDSS.TDL-4的防護,檢測TDL-4 rootkit
2. 增加進程的回調(diào)表鉤子檢測
3. 增加了啟動畫面
4. 增加了硬盤讀寫過程的檢測
改善:
1. 加強鉤子檢測,可檢測多級跳轉(zhuǎn)
2. 加強隱藏進程模塊的檢測
3. 加強內(nèi)核模塊的檢測
4. 修正了退出時,沒有關(guān)閉阻止創(chuàng)建進程等BUG
目前版本主要功能:
1. 所有進程的枚舉(包括內(nèi)核中隱藏的進程)
2. 所有文件的枚舉(包括內(nèi)核中隱藏的文件)
3. 進程中所有模塊的枚舉(包括內(nèi)核中隱藏的模塊)
4. 進程的強制結(jié)束
5. 進程中模塊的強制卸載
6. 模塊被哪些進程加載的檢索
7. 查看文件/文件夾被占用的情況
8. 可以Unlock占用文件的進程
9. 文件/文件夾的粉碎(可強刪Unlocker1.8.9/金山/超級巡警文件粉碎機無法刪除的頑固文件)
10. 阻止文件粉碎后用還原軟件還原(采用美國國防部DOD 5220.22-m標準阻止文件還原)
11. 用磁盤解析技術(shù)檢索硬盤數(shù)據(jù)
12. 內(nèi)核模塊和驅(qū)動的查看和管理
13. 啟動項的查看和管理
14. 系統(tǒng)服務(wù)的查看和管理
15. 集成文件粉碎功能到系統(tǒng)右鍵菜單
16. 消息鉤子的查看和卸載
17. SSDT/Shadow SSDT鉤子的查看和卸載
18. 各種內(nèi)核回調(diào)的查看和卸載
19. 多國語言版本的對應(yīng)(中文和英文)
20. 暫停進程運行和恢復(fù)進程運行
21. 進程模塊的內(nèi)存的dump
22. 進程的線程的查看和結(jié)束
23. 進程的窗口的查看和控制
24. 進程的定時器的查看和摘除(該功能還沒對應(yīng)Windows2003)
25. 內(nèi)核定時器的查看和摘除
26. 上傳文件在線掃描病毒
27. 查看和摘除用戶層的鉤子
28. 查看和結(jié)束內(nèi)核線程
29. 關(guān)機回調(diào)的清除
30. 查看和摘除mini文件驅(qū)動
31. 系統(tǒng)恢復(fù)功能(檢測項目包括注冊表關(guān)鍵部位,已安裝的殺毒軟件,AutoRun文件,Windows漏洞檢測,共享文件夾)
32. 流氓快捷方式的檢測和刪除
33. 鏡像劫持的檢測和刪除
34. 文件關(guān)聯(lián)的檢測和刪除
35. IE相關(guān)的檢測和刪除
36. FSD Hook的檢測和刪除
37. Object Hook的檢測和刪除
38. 部分CPU/硬盤/顯卡/主板的溫度檢測
39. 部分硬件信息的確認
40. 修復(fù)漏洞功能,可以下載和安裝Windows補丁
41. IDT鉤子的檢測和恢復(fù)
42. 禁止進城創(chuàng)建,新建文件,注冊表修改等配置
43. 注冊表功能,幾乎可以無視一切隱藏注冊表的鉤子
44. SPI的檢測
45. 通過磁盤解析進行文件瀏覽
46. 文件強制拷貝功能,可拷貝網(wǎng)絡(luò)視頻的緩存文件
47. 通過磁盤解析取得和拷貝ADS流文件
48. 添加和查看文件重啟刪除信息
49. Disk/Atapi驅(qū)動鉤子的檢測和恢復(fù)
50. 進程權(quán)限的枚舉和摘除
51. 檢測鍵盤偵聽軟件
52. 檢測被監(jiān)視的文件
53. IO定時器的檢測和停止
54. 工作列線程的檢測和暫停
55. FAT32格式的磁盤解析
56. MBR的檢測和修復(fù)(可對抗鬼影等Bootkit和MBR Rootkit)
57. 檢測被替換的或被感染的內(nèi)核文件(內(nèi)核文件劫持)
58. 支持多硬盤的MBR檢測和恢復(fù)
59. 可疑設(shè)備的檢測和清除
60. 支持離線的啟動項和服務(wù)的檢測和刪除
61. 注冊表和服務(wù)的強刪功能
62. 啟動項和服務(wù)里新增PT注冊表和文件瀏覽器的跳轉(zhuǎn)
63. 簡易的防止關(guān)機和重啟功能(不一定可以阻止病毒的強制重啟)
64. IME輸入法的管理
65. 內(nèi)存條(目前只支持DDR2/DDR3)的檢測(頻率,大小,廠商,生產(chǎn)日期等)
66. 顯示器的檢測(尺寸,廠商,生產(chǎn)日期等)
67. 電池信息的檢測
68. 拷貝驅(qū)動模塊內(nèi)存和卸載驅(qū)動的功能
69. AMD CPU(K8/K10)溫度的檢測
70. 可動態(tài)顯示中/英文名硬件制造廠商
71. 識別奸商
72. 網(wǎng)絡(luò)連接查看
73. 內(nèi)核IAT/EAT鉤子檢測
74. 對文件/文件夾重命名(包括被其他進程占用的文件)
75. 隱藏賬戶或/隆賬戶的管理查看功能
76. 對鬼影3的MBR的檢測和自動恢復(fù)功能
77. 進程的回調(diào)表鉤子檢測
78. 增加了硬盤讀寫過程的檢測
- PC官方版
- 安卓官方手機版
- IOS官方手機版