PowerTool是一款手工輔助殺毒工具,它可以快速幫助你找到木馬或者病毒在你的電腦中所動過的手腳,并驅(qū)除木馬。PowerTool可以對系統(tǒng)進行檢測,查看并修復(fù)被禁用的項目,包括注冊表編輯器被禁用、任務(wù)管理器被禁用,隱藏文件夾設(shè)置是否被禁用,擴展名是否被隱藏,開始菜單上的關(guān)閉計算機選項被禁用,桌面圖標及邏輯分區(qū)盤符被隱藏,文件夾選項/鼠標右鍵菜單被禁用,運行命令及IE首頁設(shè)置被禁用等。PowerTool v4.5單文件綠色版支持PE系統(tǒng),需要以管理員身份運行本程序。
PowerTool是一款免費強大的進程管理器,支持進程強制結(jié)束,可以Unlock占用文件的進程,查看文件/文件夾被占用的情況,內(nèi)核模塊和驅(qū)動的查看和管理,進程模塊的內(nèi)存的dump等功能。最新版還支持上傳文件在線掃描病毒。
PowerTool 是由 IThurricane 開發(fā)的免費手動殺毒輔助工具,從最初只有進程管理、文件粉碎等基本功能,到現(xiàn)在已發(fā)展為一個全面的系統(tǒng)維護工具,完美支持 Windows 7 和 Windows 8/8.1。它能幫助你找出病毒木馬在你的電腦中動過的手腳,并去除病毒設(shè)下的機關(guān),目前具備以下功能模塊:系統(tǒng)修復(fù)、進程管理、內(nèi)核模塊、內(nèi)核相關(guān)、鉤子、應(yīng)用層、文件、注冊表、離線分析、啟動項、系統(tǒng)服務(wù)、網(wǎng)絡(luò)、漏洞修復(fù)、硬件溫度檢測等。
PowerTool 的特色在于它能夠獲取較高權(quán)限,從而執(zhí)行一些底層的系統(tǒng)維護操作,如常用的強制結(jié)束進程、強制刪除文件、強制編輯注冊表、強制刪除系統(tǒng)服務(wù)等等。作為內(nèi)核級手動殺毒輔助工具,PowerTool 與 PCHunter 不相上下,并且 PowerTool 提供的功能還要多些,操作體驗也好些,處理速度蠻快,推薦使用。
PowerTool 有一個離線分析的功能很有特色,即用于 Windows PE 環(huán)境的維護功能,可以在啟動系統(tǒng)前,處理掉惡意病毒的相關(guān)的啟動項及其文件,這一點真的不錯,可以替代 ScanVirus 了(順便懷念下 Wsyscheck )。
. 所有進程的枚舉(包括內(nèi)核中隱藏的進程)
2. 所有文件的枚舉(包括內(nèi)核中隱藏的文件)
3. 進程中所有模塊的枚舉(包括內(nèi)核中隱藏的模塊)
4. 進程的強制結(jié)束
5. 進程中模塊的強制卸載
6. 模塊被哪些進程加載的檢索
7. 查看文件/文件夾被占用的情況
8. 可以Unlock占用文件的進程
9. 文件/文件夾的粉碎(可強刪Unlocker1.8.9/金山/超級巡警文件粉碎機無法刪除的頑固文件)
10. 阻止文件粉碎后用還原軟件還原(采用美國國防部DOD 5220.22-m標準阻止文件還原)
11. 用磁盤解析技術(shù)檢索硬盤數(shù)據(jù)
12. 內(nèi)核模塊和驅(qū)動的查看和管理
13. 啟動項的查看和管理
14. 系統(tǒng)服務(wù)的查看和管理
15. 集成文件粉碎功能到系統(tǒng)右鍵菜單
16. 消息鉤子的查看和卸載
17. SSDT/Shadow SSDT鉤子的查看和卸載
18. 各種內(nèi)核回調(diào)的查看和卸載
19. 多國語言版本的對應(yīng)(中文和英文)
20. 暫停進程運行和恢復(fù)進程運行
21. 進程模塊的內(nèi)存的dump
22. 進程的線程的查看和結(jié)束
23. 進程的窗口的查看和控制
24. 進程的定時器的查看和摘除(該功能還沒對應(yīng)Windows2003)
25. PowerTool 內(nèi)核定時器的查看和摘除
26. 上傳文件在線掃描病毒
27. 查看和摘除用戶層的鉤子
28. 查看和結(jié)束內(nèi)核線程
29. 關(guān)機回調(diào)的清除
30. 查看和摘除mini文件驅(qū)動
31. 系統(tǒng)恢復(fù)功能(檢測項目包括注冊表關(guān)鍵部位,已安裝的殺毒軟件,AutoRun文件,Windows漏洞檢測,共享文件夾)
32. 流氓快捷方式的檢測和刪除
33. 鏡像劫持的檢測和刪除
34. 文件關(guān)聯(lián)的檢測和刪除
35. IE相關(guān)的檢測和刪除
36. FSD Hook的檢測和刪除
37. Object Hook的檢測和刪除
38. 部分CPU/硬盤/顯卡/主板的溫度檢測
39. 部分硬件信息的確認
40. 新增修復(fù)漏洞功能,可以下載和安裝Windows補丁
41. 新增IDT鉤子的檢測和恢復(fù)
42. 新增禁止進城創(chuàng)建,新建文件,注冊表修改等配置
42. 新增注冊表功能,幾乎可以無視一切隱藏注冊表的鉤子
增加
-支持Windows8.1
-增加了WFP網(wǎng)絡(luò)過濾的檢測和刪除
-增加了查看NDIS小端口驅(qū)動
-增加了查看NDIS小端口
改善
-修改了Windows2003無法查看進程的BUG
-修改了枚舉計劃任務(wù)的BUG
-替換病毒在線掃描Filterbit為Jotti