PowerTool:内核级的手动杀毒、进程管理工具

标签: 系统维护 强制删除文件 重建MBR 进程管理 rootkit | 发表时间:2011-06-26 00:05 | 作者:黯然过客 十年恋一人!
出处:http://www.portablesoft.org

PowerTool是由IThurricane开发的一个免费的手动杀毒辅助工具,从最初只有进程管理、文件粉碎等基本功能,到现在已发展为一个全面的系统维护工具,完美支持Windows 7 SP1(32 bit)。

PowerTool目前具备以下功能模块:系统修复、进程管理、内核模块、内核相关、钩子、应用层、文件、注册表、离线分析、启动项、系统服务、网络、漏洞修复、硬件温度检测。

此类工具的特色在于它们能够获取较高权限,从而执行一些底层的系统维护操作,如常用的强制结束进程、强制删除文件、强制编辑注册表、强制删除系统服务等等。作为内核级手动杀毒辅助工具,PowerTool与之前介绍的XueTr不相上下,并且PowerTool提供的功能还要多些,操作体验也好些,处理速度蛮快,推荐使用。

PowerTool有一个离线分析的功能很有特色,即用于Windows PE环境的维护功能,可以在启动系统前,处理掉恶意病毒的相关的启动项及其文件,这一点真的不错,可以替代ScanVirus了(顺便怀念下Wsyscheck)。

PowerTool

PowerTool目前能完成的功能列表如下:

    *  所有进程的枚举(包括内核中隐藏的进程)
    *  所有文件的枚举(包括内核中隐藏的文件)
    *  进程中所有模块的枚举(包括内核中隐藏的模块)
    *  进程的强制结束
    *  进程中模块的强制卸载
    *  模块被哪些进程加载的检索
    *  查看文件/文件夹被占用的情况
    *  可以Unlock占用文件的进程
    *  文件/文件夹的粉碎(可强删Unlocker1.8.9/金山/超级巡警文件粉碎机无法删除的顽固文件)
    *  阻止文件粉碎后用还原软件还原(采用美国国防部DOD 5220.22-m标准阻止文件还原)
    *  用磁盘解析技术检索硬盘数据
    *  内核模块和驱动的查看和管理
    *  启动项的查看和管理
    *  系统服务的查看和管理
    *  集成文件粉碎功能到系统右键菜单
    *  消息钩子的查看和卸载
    *  SSDT/Shadow SSDT钩子的查看和卸载
    *  各种内核回调的查看和卸载
    *  多国语言版本的对应(中文和英文)
    *  暂停进程运行和恢复进程运行
    *  进程模块的内存的dump
    *  进程的线程的查看和结束
    *  进程的窗口的查看和控制
    *  进程的定时器的查看和摘除(该功能还没对应Windows2003)
    *  内核定时器的查看和摘除
    *  上传文件在线扫描病毒
    *  查看和摘除用户层的钩子
    *  查看和结束内核线程
    *  关机回调的清除
    *  查看和摘除mini文件驱动
    *  系统恢复功能(检测项目包括注册表关键部位,已安装的杀毒软件、AutoRun文件、Windows漏洞检测、共享文件夹)
    *  流氓快捷方式的检测和删除
    *  镜像劫持的检测和删除
    *  文件关联的检测和删除
    *  IE相关的检测和删除
    *  FSD Hook的检测和删除
    *  Object Hook的检测和删除
    *  部分CPU/硬盘/显卡/主板的温度检测
    *  部分硬件信息的确认
    *  修复漏洞功能,可以下载和安装Windows补丁
    *  IDT钩子的检测和恢复
    *  禁止进城创建,新建文件,注册表修改等配置
    *  注册表功能,几乎可以无视一切隐藏注册表的钩子
    *  SPI的检测
    *  通过磁盘解析进行文件浏览
    *  文件强制拷贝功能,可拷贝网络视频的缓存文件
    *  通过磁盘解析取得和拷贝ADS流文件
    *  添加和查看文件重启删除信息
    *  Disk/Atapi驱动钩子的检测和恢复
    *  进程权限的枚举和摘除
    *  检测键盘侦听软件
    *  检测被监视的文件
    *  IO定时器的检测和停止
    *  工作列线程的检测和暂停
    *  FAT32格式的磁盘解析
    *  新增MBR的检测和修复(可对抗鬼影等Bootkit和MBR Rootkit)
    *  新增检测被替换的或被感染的内核文件(内核文件劫持)
    *  支持多硬盘的MBR检测和恢复
    *  新增可疑设备的检测和清除
    *  支持离线的启动项和服务的检测和删除
    *  新增注册表和服务的强删功能

PowerTool

PowerTool is a free anti-virus&rootkit utility. It offers you the ability to detect, analyze and fix various kernel structure modifications and gives you a wide scope of the kernel.

[下载地址]

开始下载PowerTool 3.8绿色便携版
(PowerTool_PortableSoft.rar | 807 KB)
YunFile | DBank网盘 | PortableSoft | 官方原版 | 使用手册

解压密码:www.portablesoft.org
压缩包MD5:AF8896243584BB340F497713BE06DE8B

PowerTool官方网站:http://code.google.com/p/powertool-google/

无觅猜您也喜欢:

XueTr绿色便携版:强大的手工杀毒辅助工具

驱逐舰(Virus Chaser)多国语言绿色便携版

LockHunter绿色免费版 – 解除文件锁定

辅助杀毒小工具:Hijack Hunter汉化绿色版

优秀的个人知识管理软件:Evernote中文绿色便携版

来自无觅网络的相关文章:

ESET Online Scanner – NOD32 線上掃毒 (@freegroup)

NOD32杀毒软件免费半年正版下载 (异次元推荐优秀杀软) (@iplaysoft)

Authentium 線上掃毒(已失效) (@freegroup)

瑞星免費在線查毒 (@freegroup)

微软官方免费杀毒软件中文版 Microsoft Security Essentials (MSE)下载 (@iplaysoft)
无觅

相关 [powertool 内核 进程管理] 推荐:

PowerTool:内核级的手动杀毒、进程管理工具

- 十年恋一人! - 精品绿色便携软件
PowerTool是由IThurricane开发的一个免费的手动杀毒辅助工具,从最初只有进程管理、文件粉碎等基本功能,到现在已发展为一个全面的系统维护工具,完美支持Windows 7 SP1(32 bit). PowerTool目前具备以下功能模块:系统修复、进程管理、内核模块、内核相关、钩子、应用层、文件、注册表、离线分析、启动项、系统服务、网络、漏洞修复、硬件温度检测.

进程管理器加强版PowerTool最新中文绿色版

- apuar - 小建の软件园
进程管理器是一个非常重要的系统程序,很多时候一些病毒、木马、恶意程序都会在进程管理器中展现出来,当然Windows系统自带的进程管理器功能是远远不够处理这些搞破坏的玩意的,它们会隐藏、驱动保护等各种手段让你无法轻松删除,今天推荐一个内核级的高级进程管理器给各位童鞋,熟悉运用它,甚至可以把一些新型病毒在杀毒软件未来得及更新病毒库的时候就通过PowerTool赶出我们的系统.

PowerTool – 内核级系统管理,手工杀毒利器 | 小众软件 > 系统工具

- 山河之外 - 小众软件
PowerTool 是强大无比的内核级系统管理工具,可暴力地对进程、文件、内核、注册表、服务、加载项、启动项、钩子、硬件信息等等进行各种管理,手工杀毒必备,甚至能 PE 下恢复 MBR. 软件在 Win7 SP1 下运行正常,目前对 64 位系统尚不支持内核相关的功能. 下载(0.76MB): 官方 | 官博 | 来自小众软件.

Android用户的一些误区――关于进程管理

- Jerry - cnBeta.COM
去年自己就弄了一台i5700,主要用来编程时候做试验平台(因为便宜). 今年6月给自己及父母各买了一台Android手机,自用DHD,老爸用的i9000,老妈用的Thunderbolt. 在进行了许多Android系统的了解及编程之后,发现其实无论是论坛上的用户还是家人使用的过程中,对于Android系统,特别是进程管理这一块都有着许多误区.

【酷软】推荐几款强大的进程管理软件

- - 王跸西的生命体验blog-WangBiXi.com
Process Explorer让使用者能了解看不到的在后台执行的处理程序,能显示目前已经载入哪些模块,分别是正在被哪些程序使用着,还可显示这些程序所调用的 DLL进程,以及他们所打开的句柄. Process Explorer最大的特色就是可以中终任何进程,甚至包括系统的关键进程. Process Explorer 的显示有两个子窗口所组成,窗口上方会显示出当前活跃的程序进程,包括它们的详细描述,窗口下方则会显示出通过资源管理器模式运行的应用程序的相关信息,以及它们所调用的DLL和打开的句柄,该版本可以运行在windows NT/2K/XP/2003系统平台.

分布式系统部署、监控与进程管理的几重境界

- Allen - 博客园-首页原创精华区
陈硕 (giantchen_AT_gmail). 陈硕关于分布式系统的系列文章:http://blog.csdn.net/Solstice/category/802325.aspx. 本作品采用“Creative Commons 署名-非商业性使用-禁止演绎 3.0 Unported 许可协议(cc by-nc-nd)”进行许可.

Android用户的一些误区——关于进程管理_cnBeta 访客互动_cnBeta.COM

- 立寅 - www.cnbeta.com
去年自己就弄了一台i5700,主要用来编程时候做试验平台(因为便宜). 今年6月给自己及父母各买了一台Android手机,自用DHD,老爸用的i9000,老妈用的Thunderbolt. 在进行了许多Android系统的了解及编程之后,发现其实无论是论坛上的用户还是家人使用的过程中,对于Android系统,特别是进程管理这一块都有着许多误区.

Linux 内核优化

- - CSDN博客系统运维推荐文章
声明:本文档来自互联网整理部份加自已实验部份所得:. TCP 服务器 <---> 客户端通信状态.           ACK--------------->                                          建立连接.                    <---------------未回复.

JVM内核参数说明

- - 编程语言 - ITeye博客
java虽然是自动回收内存,但是应用程序,尤其服务器程序最好根据业务情况指明内存分配限制. 表示JVM Heap(堆内存)最小尺寸128MB,初始分配. 表示JVM Heap(堆内存)最大允许的尺寸256MB,按需分配. 说明:如果-Xmx不指定或者指定偏小,应用可能会导致java.lang.OutOfMemory错误,此错误来自JVM不是Throwable的,无法用try...catch捕捉.

常见浏览器内核

- - Web前端 - ITeye博客
一、Trident内核代表产品Internet Explorer,又称其为IE内核. Trident(又称为MSHTML),是微软开发的一种排版引擎. 使用Trident渲染引擎的浏览器包括:IE、傲游、世界之窗浏览器、Avant、腾讯TT、Netscape 8、NetCaptor、Sleipnir、GOSURF、GreenBrowser和KKman等.