PowerTool是一(yī)款手工辅助杀毒工具(jù),它可以快速(sù)帮助你找到木马或(huò)者病毒(dú)在你的电(diàn)脑中所动过(guò)的手(shǒu)脚,并驱除木马。PowerTool可以(yǐ)对系统进行检(jiǎn)测,查看并修(xiū)复被禁用的项目,包括注册表(biǎo)编辑器(qì)被禁用(yòng)、任务管理器(qì)被禁用,隐(yǐn)藏文件夹设置是否(fǒu)被禁用,扩展名是否被(bèi)隐藏,开(kāi)始(shǐ)菜单(dān)上(shàng)的关闭(bì)计算机选(xuǎn)项被禁用(yòng),桌面图标(biāo)及(jí)逻辑分区盘符(fú)被隐藏,文件夹选项(xiàng)/鼠标(biāo)右键菜单被禁用(yòng),运行命令及IE首页(yè)设(shè)置被禁用等。PowerTool v4.5单文件绿色版支持PE系统,需要以管理员身份运行本程序(xù)。
PowerTool是一款免(miǎn)费(fèi)强(qiáng)大的进程管(guǎn)理器(qì),支持进程强制结束,可以Unlock占用文件的进程,查(chá)看文件/文件夹(jiá)被(bèi)占(zhàn)用(yòng)的情况,内(nèi)核(hé)模(mó)块和驱动的查看(kàn)和(hé)管理,进程模块的内存的dump等(děng)功能(néng)。最新版(bǎn)还(hái)支持(chí)上传(chuán)文件在线扫描病毒。
PowerTool 是由 IThurricane 开发的免费手动(dòng)杀毒辅助工具,从最初只(zhī)有进程管理、文件粉碎等基本功能,到(dào)现(xiàn)在已发展为一个全面的系统维(wéi)护工具,完美(měi)支持(chí) Windows 7 和(hé) Windows 8/8.1。它能帮助你找出病毒木马(mǎ)在你(nǐ)的电脑(nǎo)中动过的手脚,并去除病毒设(shè)下(xià)的机关,目(mù)前具备以下功能模块:系统修复、进程管理、内核模块、内核相关(guān)、钩子、应用层、文(wén)件(jiàn)、注(zhù)册(cè)表、离线分析(xī)、启动项、系统服(fú)务、网络(luò)、漏洞修复(fù)、硬件温度检测等。
PowerTool 的特(tè)色在于(yú)它能够获取较(jiào)高权限(xiàn),从(cóng)而执(zhí)行一些底层的(de)系统维护操作,如(rú)常用的强制(zhì)结束进程、强制删除文件、强制编辑注(zhù)册(cè)表、强(qiáng)制删除(chú)系统服务等等。作为内核级手动杀毒辅助工具,PowerTool 与(yǔ) PCHunter 不(bú)相上下,并且 PowerTool 提供(gòng)的功能还要多些,操作体验也好些,处(chù)理(lǐ)速度蛮快(kuài),推荐使用。
PowerTool 有一个离线分(fèn)析的功(gōng)能(néng)很有特色,即用于 Windows PE 环境的(de)维护(hù)功能,可以在启动系(xì)统前,处(chù)理掉恶意病毒的相关的启动(dòng)项及其文(wén)件,这(zhè)一(yī)点真的不(bú)错,可以替(tì)代 ScanVirus 了(顺便怀念下 Wsyscheck )。
. 所有进程的枚(méi)举(jǔ)(包(bāo)括内核中隐藏的进程)
2. 所有文件的枚举(jǔ)(包括内核(hé)中隐藏的文件)
3. 进程中(zhōng)所有模块的(de)枚举(包括(kuò)内核中隐(yǐn)藏的模块)
4. 进程的强制结束
5. 进程(chéng)中模块的强(qiáng)制卸载
6. 模块被(bèi)哪些进(jìn)程加载的检索
7. 查(chá)看文件/文件夹被占用的情况
8. 可以(yǐ)Unlock占用文件的(de)进程
9. 文件/文件夹的粉碎(可强删Unlocker1.8.9/金山/超级巡(xún)警文件粉碎机无法删除的顽固文件)
10. 阻止文件(jiàn)粉碎(suì)后用还原软件还原(采用美国国防部DOD 5220.22-m标准阻止文件还原)
11. 用磁盘解析技(jì)术检索硬盘数(shù)据
12. 内核(hé)模块和驱动的查看和管理
13. 启(qǐ)动项(xiàng)的(de)查看(kàn)和管理
14. 系统(tǒng)服(fú)务的(de)查看和(hé)管理
15. 集成文件粉(fěn)碎(suì)功能到系统右键菜(cài)单(dān)
16. 消息钩子(zǐ)的查看和卸载
17. SSDT/Shadow SSDT钩子的查(chá)看和卸(xiè)载
18. 各种内核回(huí)调的查看和卸载(zǎi)
19. 多国语言版本的对应(中(zhōng)文和英文)
20. 暂停(tíng)进(jìn)程运(yùn)行和恢(huī)复进程运行
21. 进(jìn)程模块的(de)内存的dump
22. 进程(chéng)的线程的查看和结束(shù)
23. 进程的窗(chuāng)口的查看和控制
24. 进程的定时器的查看(kàn)和摘除(该功能(néng)还没对应Windows2003)
25. PowerTool 内核定时器的查看和摘(zhāi)除
26. 上传(chuán)文(wén)件在线扫描病毒
27. 查看(kàn)和摘除用户层(céng)的钩子(zǐ)
28. 查看和结束内核线程
29. 关机回调的清(qīng)除
30. 查看和(hé)摘除(chú)mini文件驱动
31. 系统恢复功能(检(jiǎn)测项目包括注(zhù)册(cè)表关键部位,已安(ān)装的(de)杀毒软件,AutoRun文件,Windows漏洞(dòng)检测,共享文件夹)
32. 流氓快捷方式的检(jiǎn)测(cè)和删除(chú)
33. 镜(jìng)像(xiàng)劫(jié)持的检测和删除
34. 文件关联的检测和删除
35. IE相关的(de)检测和(hé)删除
36. FSD Hook的检测和删除
37. Object Hook的检测(cè)和(hé)删除
38. 部分CPU/硬盘/显卡/主板的温(wēn)度(dù)检测
39. 部分(fèn)硬件信息(xī)的确认(rèn)
40. 新增(zēng)修复漏洞功能,可(kě)以下载和安装Windows补丁
41. 新增IDT钩子(zǐ)的(de)检测和(hé)恢复
42. 新(xīn)增禁止进城创建,新建(jiàn)文件,注(zhù)册表修改等配置
42. 新增(zēng)注册表(biǎo)功(gōng)能,几乎可以无视一切隐藏注册表的(de)钩子
增加
-支持Windows8.1
-增加了WFP网络过滤的检测和删除(chú)
-增加了查看NDIS小端(duān)口驱动(dòng)
-增加了查看NDIS小端口
改善(shàn)
-修改了Windows2003无法查看进程(chéng)的BUG
-修(xiū)改了枚(méi)举计划任务的BUG
-替(tì)换病毒在线(xiàn)扫描Filterbit为Jotti
