PowerTool V3.9
增加:
1. 可以直接穿透魔影TDSS.TDL-4的防護(hù),檢測(cè)TDL-4 rootkit
2. 增加進(jìn)程的回調(diào)表鉤子檢測(cè)
3. 增加了啟動(dòng)畫(huà)面
4. 增加了硬盤(pán)讀寫(xiě)過(guò)程的檢測(cè)
改善:
1. 加強(qiáng)鉤子檢測(cè),可檢測(cè)多級(jí)跳轉(zhuǎn)
2. 加強(qiáng)隱藏進(jìn)程模塊的檢測(cè)
3. 加強(qiáng)內(nèi)核模塊的檢測(cè)
4. 修正了退出時(shí),沒(méi)有關(guān)閉阻止創(chuàng)建進(jìn)程等BUG
目前版本主要功能:
1. 所有進(jìn)程的枚舉(包括內(nèi)核中隱藏的進(jìn)程)
2. 所有文件的枚舉(包括內(nèi)核中隱藏的文件)
3. 進(jìn)程中所有模塊的枚舉(包括內(nèi)核中隱藏的模塊)
4. 進(jìn)程的強(qiáng)制結(jié)束
5. 進(jìn)程中模塊的強(qiáng)制卸載
6. 模塊被哪些進(jìn)程加載的檢索
7. 查看文件/文件夾被占用的情況
8. 可以Unlock占用文件的進(jìn)程
9. 文件/文件夾的粉碎(可強(qiáng)刪Unlocker1.8.9/金山/超級(jí)巡警文件粉碎機(jī)無(wú)法刪除的頑固文件)
10. 阻止文件粉碎后用還原軟件還原(采用美國(guó)國(guó)防部DOD 5220.22-m標(biāo)準(zhǔn)阻止文件還原)
11. 用磁盤(pán)解析技術(shù)檢索硬盤(pán)數(shù)據(jù)
12. 內(nèi)核模塊和驅(qū)動(dòng)的查看和管理
13. 啟動(dòng)項(xiàng)的查看和管理
14. 系統(tǒng)服務(wù)的查看和管理
15. 集成文件粉碎功能到系統(tǒng)右鍵菜單
16. 消息鉤子的查看和卸載
17. SSDT/Shadow SSDT鉤子的查看和卸載
18. 各種內(nèi)核回調(diào)的查看和卸載
19. 多國(guó)語(yǔ)言版本的對(duì)應(yīng)(中文和英文)
20. 暫停進(jìn)程運(yùn)行和恢復(fù)進(jìn)程運(yùn)行
21. 進(jìn)程模塊的內(nèi)存的dump
22. 進(jìn)程的線程的查看和結(jié)束
23. 進(jìn)程的窗口的查看和控制
24. 進(jìn)程的定時(shí)器的查看和摘除(該功能還沒(méi)對(duì)應(yīng)Windows2003)
25. 內(nèi)核定時(shí)器的查看和摘除
26. 上傳文件在線掃描病毒
27. 查看和摘除用戶層的鉤子
28. 查看和結(jié)束內(nèi)核線程
29. 關(guān)機(jī)回調(diào)的清除
30. 查看和摘除mini文件驅(qū)動(dòng)
31. 系統(tǒng)恢復(fù)功能(檢測(cè)項(xiàng)目包括注冊(cè)表關(guān)鍵部位,已安裝的殺毒軟件,AutoRun文件,Windows漏洞檢測(cè),共享文件夾)
32. 流氓快捷方式的檢測(cè)和刪除
33. 鏡像劫持的檢測(cè)和刪除
34. 文件關(guān)聯(lián)的檢測(cè)和刪除
35. IE相關(guān)的檢測(cè)和刪除
36. FSD Hook的檢測(cè)和刪除
37. Object Hook的檢測(cè)和刪除
38. 部分CPU/硬盤(pán)/顯卡/主板的溫度檢測(cè)
39. 部分硬件信息的確認(rèn)
40. 修復(fù)漏洞功能,可以下載和安裝Windows補(bǔ)丁
41. IDT鉤子的檢測(cè)和恢復(fù)
42. 禁止進(jìn)城創(chuàng)建,新建文件,注冊(cè)表修改等配置
43. 注冊(cè)表功能,幾乎可以無(wú)視一切隱藏注冊(cè)表的鉤子
44. SPI的檢測(cè)
45. 通過(guò)磁盤(pán)解析進(jìn)行文件瀏覽
46. 文件強(qiáng)制拷貝功能,可拷貝網(wǎng)絡(luò)視頻的緩存文件
47. 通過(guò)磁盤(pán)解析取得和拷貝ADS流文件
48. 添加和查看文件重啟刪除信息
49. Disk/Atapi驅(qū)動(dòng)鉤子的檢測(cè)和恢復(fù)
50. 進(jìn)程權(quán)限的枚舉和摘除
51. 檢測(cè)鍵盤(pán)偵聽(tīng)軟件
52. 檢測(cè)被監(jiān)視的文件
53. IO定時(shí)器的檢測(cè)和停止
54. 工作列線程的檢測(cè)和暫停
55. FAT32格式的磁盤(pán)解析
56. MBR的檢測(cè)和修復(fù)(可對(duì)抗鬼影等Bootkit和MBR Rootkit)
57. 檢測(cè)被替換的或被感染的內(nèi)核文件(內(nèi)核文件劫持)
58. 支持多硬盤(pán)的MBR檢測(cè)和恢復(fù)
59. 可疑設(shè)備的檢測(cè)和清除
60. 支持離線的啟動(dòng)項(xiàng)和服務(wù)的檢測(cè)和刪除
61. 注冊(cè)表和服務(wù)的強(qiáng)刪功能
62. 啟動(dòng)項(xiàng)和服務(wù)里新增PT注冊(cè)表和文件瀏覽器的跳轉(zhuǎn)
63. 簡(jiǎn)易的防止關(guān)機(jī)和重啟功能(不一定可以阻止病毒的強(qiáng)制重啟)
64. IME輸入法的管理
65. 內(nèi)存條(目前只支持DDR2/DDR3)的檢測(cè)(頻率,大小,廠商,生產(chǎn)日期等)
66. 顯示器的檢測(cè)(尺寸,廠商,生產(chǎn)日期等)
67. 電池信息的檢測(cè)
68. 拷貝驅(qū)動(dòng)模塊內(nèi)存和卸載驅(qū)動(dòng)的功能
69. AMD CPU(K8/K10)溫度的檢測(cè)
70. 可動(dòng)態(tài)顯示中/英文名硬件制造廠商
71. 識(shí)別奸商
72. 網(wǎng)絡(luò)連接查看
73. 內(nèi)核IAT/EAT鉤子檢測(cè)
74. 對(duì)文件/文件夾重命名(包括被其他進(jìn)程占用的文件)
75. 隱藏賬戶或/隆賬戶的管理查看功能
76. 對(duì)鬼影3的MBR的檢測(cè)和自動(dòng)恢復(fù)功能
77. 進(jìn)程的回調(diào)表鉤子檢測(cè)
78. 增加了硬盤(pán)讀寫(xiě)過(guò)程的檢測(cè)
- PC官方版
- 安卓官方手機(jī)版
- IOS官方手機(jī)版