PowerTool是一款手工輔助殺毒工具,它可以快速幫助你找到木馬或者病毒在你的電腦中所動(dòng)過的手腳,并驅(qū)除木馬。PowerTool可以對(duì)系統(tǒng)進(jìn)行檢測(cè),查看并修復(fù)被禁用的項(xiàng)目,包括注冊(cè)表編輯器被禁用、任務(wù)管理器被禁用,隱藏文件夾設(shè)置是否被禁用,擴(kuò)展名是否被隱藏,開始菜單上的關(guān)閉計(jì)算機(jī)選項(xiàng)被禁用,桌面圖標(biāo)及邏輯分區(qū)盤符被隱藏,文件夾選項(xiàng)/鼠標(biāo)右鍵菜單被禁用,運(yùn)行命令及IE首頁設(shè)置被禁用等。PowerTool v4.5單文件綠色版支持PE系統(tǒng),需要以管理員身份運(yùn)行本程序。
PowerTool是一款免費(fèi)強(qiáng)大的進(jìn)程管理器,支持進(jìn)程強(qiáng)制結(jié)束,可以Unlock占用文件的進(jìn)程,查看文件/文件夾被占用的情況,內(nèi)核模塊和驅(qū)動(dòng)的查看和管理,進(jìn)程模塊的內(nèi)存的dump等功能。最新版還支持上傳文件在線掃描病毒。
PowerTool 是由 IThurricane 開發(fā)的免費(fèi)手動(dòng)殺毒輔助工具,從最初只有進(jìn)程管理、文件粉碎等基本功能,到現(xiàn)在已發(fā)展為一個(gè)全面的系統(tǒng)維護(hù)工具,完美支持 Windows 7 和 Windows 8/8.1。它能幫助你找出病毒木馬在你的電腦中動(dòng)過的手腳,并去除病毒設(shè)下的機(jī)關(guān),目前具備以下功能模塊:系統(tǒng)修復(fù)、進(jìn)程管理、內(nèi)核模塊、內(nèi)核相關(guān)、鉤子、應(yīng)用層、文件、注冊(cè)表、離線分析、啟動(dòng)項(xiàng)、系統(tǒng)服務(wù)、網(wǎng)絡(luò)、漏洞修復(fù)、硬件溫度檢測(cè)等。
PowerTool 的特色在于它能夠獲取較高權(quán)限,從而執(zhí)行一些底層的系統(tǒng)維護(hù)操作,如常用的強(qiáng)制結(jié)束進(jìn)程、強(qiáng)制刪除文件、強(qiáng)制編輯注冊(cè)表、強(qiáng)制刪除系統(tǒng)服務(wù)等等。作為內(nèi)核級(jí)手動(dòng)殺毒輔助工具,PowerTool 與 PCHunter 不相上下,并且 PowerTool 提供的功能還要多些,操作體驗(yàn)也好些,處理速度蠻快,推薦使用。
PowerTool 有一個(gè)離線分析的功能很有特色,即用于 Windows PE 環(huán)境的維護(hù)功能,可以在啟動(dòng)系統(tǒng)前,處理掉惡意病毒的相關(guān)的啟動(dòng)項(xiàng)及其文件,這一點(diǎn)真的不錯(cuò),可以替代 ScanVirus 了(順便懷念下 Wsyscheck )。
. 所有進(jìn)程的枚舉(包括內(nèi)核中隱藏的進(jìn)程)
2. 所有文件的枚舉(包括內(nèi)核中隱藏的文件)
3. 進(jìn)程中所有模塊的枚舉(包括內(nèi)核中隱藏的模塊)
4. 進(jìn)程的強(qiáng)制結(jié)束
5. 進(jìn)程中模塊的強(qiáng)制卸載
6. 模塊被哪些進(jìn)程加載的檢索
7. 查看文件/文件夾被占用的情況
8. 可以Unlock占用文件的進(jìn)程
9. 文件/文件夾的粉碎(可強(qiáng)刪Unlocker1.8.9/金山/超級(jí)巡警文件粉碎機(jī)無法刪除的頑固文件)
10. 阻止文件粉碎后用還原軟件還原(采用美國國防部DOD 5220.22-m標(biāo)準(zhǔn)阻止文件還原)
11. 用磁盤解析技術(shù)檢索硬盤數(shù)據(jù)
12. 內(nèi)核模塊和驅(qū)動(dòng)的查看和管理
13. 啟動(dòng)項(xiàng)的查看和管理
14. 系統(tǒng)服務(wù)的查看和管理
15. 集成文件粉碎功能到系統(tǒng)右鍵菜單
16. 消息鉤子的查看和卸載
17. SSDT/Shadow SSDT鉤子的查看和卸載
18. 各種內(nèi)核回調(diào)的查看和卸載
19. 多國語言版本的對(duì)應(yīng)(中文和英文)
20. 暫停進(jìn)程運(yùn)行和恢復(fù)進(jìn)程運(yùn)行
21. 進(jìn)程模塊的內(nèi)存的dump
22. 進(jìn)程的線程的查看和結(jié)束
23. 進(jìn)程的窗口的查看和控制
24. 進(jìn)程的定時(shí)器的查看和摘除(該功能還沒對(duì)應(yīng)Windows2003)
25. PowerTool 內(nèi)核定時(shí)器的查看和摘除
26. 上傳文件在線掃描病毒
27. 查看和摘除用戶層的鉤子
28. 查看和結(jié)束內(nèi)核線程
29. 關(guān)機(jī)回調(diào)的清除
30. 查看和摘除mini文件驅(qū)動(dòng)
31. 系統(tǒng)恢復(fù)功能(檢測(cè)項(xiàng)目包括注冊(cè)表關(guān)鍵部位,已安裝的殺毒軟件,AutoRun文件,Windows漏洞檢測(cè),共享文件夾)
32. 流氓快捷方式的檢測(cè)和刪除
33. 鏡像劫持的檢測(cè)和刪除
34. 文件關(guān)聯(lián)的檢測(cè)和刪除
35. IE相關(guān)的檢測(cè)和刪除
36. FSD Hook的檢測(cè)和刪除
37. Object Hook的檢測(cè)和刪除
38. 部分CPU/硬盤/顯卡/主板的溫度檢測(cè)
39. 部分硬件信息的確認(rèn)
40. 新增修復(fù)漏洞功能,可以下載和安裝Windows補(bǔ)丁
41. 新增IDT鉤子的檢測(cè)和恢復(fù)
42. 新增禁止進(jìn)城創(chuàng)建,新建文件,注冊(cè)表修改等配置
42. 新增注冊(cè)表功能,幾乎可以無視一切隱藏注冊(cè)表的鉤子
增加
-支持Windows8.1
-增加了WFP網(wǎng)絡(luò)過濾的檢測(cè)和刪除
-增加了查看NDIS小端口驅(qū)動(dòng)
-增加了查看NDIS小端口
改善
-修改了Windows2003無法查看進(jìn)程的BUG
-修改了枚舉計(jì)劃任務(wù)的BUG
-替換病毒在線掃描Filterbit為Jotti