『推荐』PowerTool V3.4(手动杀毒小工具,新增MBR的检测和修复,对抗鬼影等Bootkit)

社区服务
高级搜索
猴岛论坛辅助工具『推荐』PowerTool V3.4(手动杀毒小工具,新增MBR的检测和修复,对抗鬼影等Bootkit)
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
6个回复

『推荐』PowerTool V3.4(手动杀毒小工具,新增MBR的检测和修复,对抗鬼影等Bootkit)

楼层直达
油条b

ZxID:12812279

等级: 元老

举报 只看楼主 使用道具 楼主   发表于: 2011-01-16 0
『推荐』PowerTool V3.4(手动杀毒小工具,新增MBR的检测和修复,对抗鬼影等Bootkit)
— 本帖被 尛雨旳執著ヽ 执行提前操作(2011-01-16) —
[font=宋体][b]转[/b]


[color=#6600CC][b]网盘下载地址:[/b][/color]
[url=http://powertool-google.googlecode.com/files/PowerToolV3.4.zip]http://powertool-google.googlecode.com/files/PowerToolV3.4.zip[/url]
[url=http://powertool-google.googlecode.com/files/PowerTool_enV3.4.zip]http://powertool-google.googlecode.com/files/PowerTool_enV3.4.zip[/url]

[color=#6600CC][b]特别感谢一下hi百度的uruan,特意为PowerTool做了一个非常漂亮的Logo,很喜欢这个Design,多谢了~~~
非常感谢
看雪论坛的我是土匪,
卡饭的dl123100,leisong,zxjzwy,曲中求,紫瞳魔圣,tawny2008,天月来了,wo1234,FreeEquFraT
嬴政天下的橡树,
非凡论坛的gda1139等热心朋友,
帮助我发现了不少问题


目前有两种dump文件,
应用程序层出错时,新增了应用程序的dump文件,生成在和PowerTool.exe同一目录下,
驱动里面会发生蓝屏,dump文件可以在C:\Windows\Minidump或者C:\Windows\memory.dump里找到
把dump文件发到我的邮箱([email][email protected][/email])以便分析修改,
我可以及时分析原因并加以改进,再次感谢大家的支持~~~~
应用平台:for Windows PE/WindowsXp/Windows 2003 Server/Vista/Windows 2008 Server/Windows7(32位)(我只在这几个上面测试过,其他的系统上可能会出现问题)[/b][/color]



[color=#0000FF][b]2011-01-16 PowerTool V3.4
增加:
    1. 新增MBR的检测和修复(可对抗鬼影等Bootkit和MBR Rootkit)
    2. 新增检测被替换的或被感染的内核文件(内核文件劫持)

改善:
    1. 修改了进程和内核模块排序后颜色表示错误的BUG(感谢曲中求的提醒)
        2. 添加系统托盘图标的菜单
    3. 修改了右键菜单的一些BUG[/b][/color]


目前版本主要功能:
1.  所有进程的枚举(包括内核中隐藏的进程)
2.  所有文件的枚举(包括内核中隐藏的文件)
3.  进程中所有模块的枚举(包括内核中隐藏的模块)
4.  进程的强制结束
5.  进程中模块的强制卸载
6.  模块被哪些进程加载的检索
7.  查看文件/文件夹被占用的情况
8.  可以Unlock占用文件的进程
9.  文件/文件夹的粉碎(可强删Unlocker1.8.9/金山/超级巡警文件粉碎机无法删除的顽固文件)
10.  阻止文件粉碎后用还原软件还原(采用美国国防部DOD 5220.22-m标准阻止文件还原)
11.  用磁盘解析技术检索硬盘数据
12.  内核模块和驱动的查看和管理
13.  启动项的查看和管理
14.  系统服务的查看和管理
15.  集成文件粉碎功能到系统右键菜单
16.  消息钩子的查看和卸载
17.  SSDT/Shadow SSDT钩子的查看和卸载
18.  各种内核回调的查看和卸载
19.  多国语言版本的对应(中文和英文)
20.  暂停进程运行和恢复进程运行
21.  进程模块的内存的dump
22.  进程的线程的查看和结束
23.  进程的窗口的查看和控制
24.  进程的定时器的查看和摘除(该功能还没对应Windows2003)
25.  内核定时器的查看和摘除
26.  上传文件在线扫描病毒
27.  查看和摘除用户层的钩子
28.  查看和结束内核线程
29.  关机回调的清除
30.  查看和摘除mini文件驱动
31.  系统恢复功能(检测项目包括注册表关键部位,已安装的杀毒软件,AutoRun文件,Windows漏洞检测,共享文件夹)
32.  流氓快捷方式的检测和删除
33.  镜像劫持的检测和删除
34.  文件关联的检测和删除
35.  IE相关的检测和删除
36.  FSD Hook的检测和删除
37.  Object Hook的检测和删除
38.  部分CPU/硬盘/显卡/主板的温度检测
39.  部分硬件信息的确认
40.  修复漏洞功能,可以下载和安装Windows补丁
41.  IDT钩子的检测和恢复
42.  禁止进城创建,新建文件,注册表修改等配置
43.  注册表功能,几乎可以无视一切隐藏注册表的钩子
44.  SPI的检测
45.  通过磁盘解析进行文件浏览
46.  文件强制拷贝功能,可拷贝网络视频的缓存文件
47.  通过磁盘解析取得和拷贝ADS流文件
48.  添加和查看文件重启删除信息
49.  Disk/Atapi驱动钩子的检测和恢复
50.  进程权限的枚举和摘除
51.  检测键盘侦听软件
52.  检测被监视的文件
53.  IO定时器的检测和停止
54.  工作列线程的检测和暂停
55.  FAT32格式的磁盘解析
56.  新增MBR的检测和修复(可对抗鬼影等Bootkit和MBR Rootkit)
57.  新增检测被替换的或被感染的内核文件(内核文件劫持)[/font]

[attachment=3827394]

[attachment=3827395]

[attachment=3827396]

 
油条b

ZxID:12812279

等级: 元老

举报 只看该作者 沙发   发表于: 2011-01-16 0
Re:PowerTool V3.4(手动杀毒小工具,新增MBR的检测和修复,对抗鬼影等Bootkit)
稀有的杀毒小工具,非常实用的杀毒小工具
紫轩ID

ZxID:13863344

等级: 列兵
举报 只看该作者 板凳   发表于: 2011-01-16 0
加Q103371334



a379858737

ZxID:4415248

等级: 列兵
举报 只看该作者 地板   发表于: 2011-01-16 0
深奥啊!
小七七.

ZxID:10530144

等级: 大尉
举报 只看该作者 4楼  发表于: 2011-01-17 0
不错不错顶起来 
我到底,还在留恋什么。
ranfun6520

ZxID:13866179

等级: 列兵
举报 只看该作者 5楼  发表于: 2011-01-17 0
ggggggg
本帖de评分: 1 条评分 DB -1
DB-1

请不要恶意灌水,恶意灌水包括:纯表情 ..

丨丶灬坎坎坷坷

ZxID:13846787

等级: 少将
举报 只看该作者 6楼  发表于: 2011-01-18 0
不错的东西!
« 返回列表
发帖 回复