标签:
内附PowerTool使用手册。
PowerTool是一款手动辅助的杀毒工具,同时也可当作进程管理器来使用,支持进程强制结束,可以Unlock占用文件的进程,查看文件/文件夹被占用的情况,内核模块和驱动的查看和管理,进程模块的内存的dump等功能,可以帮助你找出病毒木马在你的电脑动过的手脚,并驱除病毒设下的机关,可在PE系统下清除感染MBR的病毒(如鬼影等),欢迎下载体验。
2013-12-08 PowerTool V4.5
增加:
1.支持Windows8.1
2.增加了WFP网络过滤的检测和删除
3.增加了查看NDIS小端口驱动
4.增加了查看NDIS小端口
改善:
1.修改了Windows2003无法查看进程的BUG
2.修改了枚举计划任务的BUG
3.替换病毒在线扫描Filterbit为Jotti
1. 所有进程的枚举(包括内核中隐藏的进程)
2. 所有文件的枚举(包括内核中隐藏的文件)
3. 进程中所有模块的枚举(包括内核中隐藏的模块)
4. 进程的强制结束
5. 进程中模块的强制卸载
6. 模块被哪些进程加载的检索
7. 查看文件/文件夹被占用的情况
8. 可以Unlock占用文件的进程
9. 文件/文件夹的粉碎(可强删Unlocker1.8.9/金山/超级巡警文件粉碎机无法删除的顽固文件)
10.阻止文件粉碎后用还原软件还原(采用美国国防部DOD 5220.22-m标准阻止文件还原)
11.用磁盘解析技术检索硬盘数据
12.内核模块和驱动的查看和管理
13.启动项的查看和管理
14.系统服务的查看和管理
15.集成文件粉碎功能到系统右键菜单
16.消息钩子的查看和卸载
17.SSDT/Shadow SSDT钩子的查看和卸载
18.各种内核回调的查看和卸载
19.多国语言版本的对应(中文和英文)
20.暂停进程运行和恢复进程运行
21.进程模块的内存的dump
22.进程的线程的查看和结束
23.进程的窗口的查看和控制
24.进程的定时器的查看和摘除(该功能还没对应Windows2003)
25.内核定时器的查看和摘除
26.上传文件在线扫描病毒
27.查看和摘除用户层的钩子
28.查看和结束内核线程
29.关机回调的清除
30.查看和摘除mini文件驱动
31.系统恢复功能(检测项目包括注册表关键部位,已安装的杀毒软件,AutoRun文件,Windows漏洞检测,共享文件夹)
32.流氓快捷方式的检测和删除
33.镜像劫持的检测和删除
34.文件关联的检测和删除
35.IE相关的检测和删除
36.FSD Hook的检测和删除
37.Object Hook的检测和删除
38.部分CPU/硬盘/显卡/主板的温度检测
39.部分硬件信息的确认
40.修复漏洞功能,可以下载和安装Windows补丁
41.IDT钩子的检测和恢复
42.禁止进城创建,新建文件,注册表修改等配置
43.注册表功能,几乎可以无视一切隐藏注册表的钩子
44.SPI的检测
45.通过磁盘解析进行文件浏览
46.文件强制拷贝功能,可拷贝网络视频的缓存文件
47.通过磁盘解析取得和拷贝ADS流文件
48.添加和查看文件重启删除信息
49.Disk/Atapi驱动钩子的检测和恢复
50.进程权限的枚举和摘除
51.检测键盘侦听软件
52.检测被监视的文件
53.IO定时器的检测和停止
54.工作列线程的检测和暂停
55.FAT32格式的磁盘解析
56.MBR的检测和修复(可对抗鬼影等Bootkit和MBR Rootkit)
57.检测被替换的或被感染的内核文件(内核文件劫持)
58.支持多硬盘的MBR检测和恢复
59.可疑设备的检测和清除
60.支持离线的启动项和服务的检测和删除
61.注册表和服务的强删功能
62.启动项和服务里新增PT注册表和文件浏览器的跳转
63.简易的防止关机和重启功能(不一定可以阻止病毒的强制重启)
64.IME输入法的管理
65.内存条(目前只支持DDR2/DDR3)的检测(频率,大小,厂商,生产日期等)
66.显示器的检测(尺寸,厂商,生产日期等)
67.电池信息的检测
68.拷贝驱动模块内存和卸载驱动的功能
69.AMD CPU(K8/K10)温度的检测
70.可动态显示中/英文名硬件制造厂商
71.识别奸商
72.网络连接查看
73.内核IAT/EAT钩子检测
74.对文件/文件夹重命名(包括被其他进程占用的文件)
75.隐藏账户或/隆账户的管理查看功能
76.对鬼影3的MBR的检测和自动恢复功能
77.进程的回调表钩子检测
78.增加了硬盘读写过程的检测
79.查看调试寄存器钩子
80.查看内核入口点的钩子
82.检测BMW/Mebromi等Award的BIOS rootkit,并显示一些BIOS信息
83.检测VBR bootkit,并可上传到VirusTotal检测
84.检测rootkit的内存欺骗/内核调试器
前段时间,网上盛传关于鬼影的讨论,当然现在已经有很多鬼影专杀工具了,不过MBR病毒不只限于鬼影,以后遇到了类似的也可以用PowerTool清除;
第一步,先查看MBR是否有异常,如果有红色的项目,就说明MBR已经被病毒篡改了
(PT会自动确认是否有恶意代码和MBR代码是否被隐藏,然后显示红色)
第二步,就是点击自动修复来修复了
到此为止,确认加上恢复大概是10秒钟吧
接下来清除鬼影留下的流氓广告和快捷方式
(普通的删除方法很烦琐,PT只需一步就可删除)
点击修复即可,大概耗时5秒
再接着,删除鬼影遗留下来的驱动文件
也差不多5秒,最后要删除,鬼影为了加载驱动安装的残留设备
完成后系统重启即可,就可以恢复成干净的系统了
鬼影其实还只是一个入门级别的Bootkit,以后变种可能会强一些吧
PowerTool还可以对抗隐藏MBR代码的MBR Rootkit,
如果还无法对抗,
在dos底下修复MBR最彻底了
重置:
fdisk /mbr
fixmbr(windows恢复控制台)
gdisk disk /mbr。
PS:PowerTool还可以在PE系统下面检测MBR
厂商名称:
腾讯电脑管家pc版92.7M6665人在玩腾讯电脑管家是腾讯公司的一款免费安全软件,将杀毒和管理合二为一,功能包括安全防护、系统优化和软件管理等。赶快下载qq电脑管家试试看吧,让您的电脑干净的、安静的、并时时刻刻守护您的电脑安全。
下载2345安全卫士电脑版1.6M239人在玩2345安全卫士首版发布——2345安全卫士,2345安全卫士是集电脑体检、木马查杀、垃圾清理、修复系统漏洞、系统加速、软件管理等功能为一体的电脑安全管理的软件。
下载360安全卫士电脑版85.2M8856人在玩360安全卫士最新版全面来袭啦,永久免费依旧是360安全卫士使用特色!最新版界面设计更加简洁大方,电脑体验一键优化,实用工具更多更全,木马病毒难逃法眼,帮助让你做真正的安全行家。
下载QQ电脑管家1.4M57602人在玩本站提供电脑管家2021最新版离线包下载,本版本为春节尊享版,除了保持其原有的特色安全功能外,加强了防护能力,增强了沙箱隔离功能,并完善了对未知病毒的行为拦截与防御,有效保障用户的电脑安全。QQ电脑管家安全中心称,QQ电脑管家对QQ聊天软件的安全防护更具针对性,可实现对破坏QQ的修复作用,能决解QQ空间打不开,QQ上网异常等一列问题,同时登陆QQ帐号拥有QQ
下载瑞星杀毒软件45.0M1059人在玩瑞星杀毒软件V17+重磅出击,采用全新的云杀毒技术,功能更加强大,正如睡成雄狮睡醒时的猛吼,其效果震撼无比。瑞星杀毒软件运用基础引擎、云查杀引擎、决策引擎(RDM)、基因引擎四核杀毒技术,绝对是所向披靡。
下载火绒互联网安全软件20.2M510人在玩火绒盾是新一代全功能互联网安全软件!与传统的杀毒软件不同,具有完善防御规则以及智能的行为分析技术。不需要庞大的病毒库,同时也可以很好的抵御恶意软件攻击。火绒盾功能全面、强大,占用资源较少,方便易用。适用广大普通网民。
下载联想电脑管家下载126.5M151人在玩联想电脑管家是一款专为电脑用户打造的电脑清理工具,这款软件不仅可以清理你电脑中的垃圾,而且还支持监控用户电脑系统温度的软件,实时监控用户电脑系统温度,从而帮助用户更好的管理电脑安全,软件还有系统优化功能,能够帮助用户及时清理系统垃圾、优化耗电源,
下载360安全卫士领航版86.6M4176人在玩360安全卫士正式推出领航版,也就是之前360安全卫士10正式版本。简洁出击,炫彩蜕变,轻快好玩,更加炫酷。领航版拥有专享的定制功能,需要什么功能,你说了算;拥有全球首创QVM人工智能引擎、脱胎换骨的视觉与体验革新、智能增强体验,电脑体检功能带来革命性飞跃。360安全卫士领航版,“卫梦想,我领航”,更多精彩等你来体验!
下载联想电脑管家拯救者定制版95.8M358人在玩联想电脑管家拯救者笔记本专版,专为联想旗下游戏本打造的电脑优化软件,提供了专业的游戏设置功能,大大提升玩家在游戏中的畅快体验,非常值得拯救者系列笔记本安装。
下载联想电脑管家Yoga定制版74.2M44人在玩联想电脑管家Yoga专版,是专为Yoga系列几款产品特别打造的,具有一定的智能散热功能,让你的Yoga笔记本更好的运转,避免本本过度发热引起的不适哦!
下载
支持( 0 ) 盖楼(回复)