PowerTool 是由 IThurricane 開(kāi)發(fā)的一個(gè)免費(fèi)的手動(dòng)殺毒輔助工具,從最初只有進(jìn)程管理、文件粉碎等基本功能,到現(xiàn)在已發(fā)展為一個(gè)全面的系統(tǒng)維護(hù)工具,完美支持 Windows 7 和 Windows 8。
PowerTool 幫助你找出病毒木馬在你的電腦中動(dòng)過(guò)的手腳,并去除病毒設(shè)下的機(jī)關(guān),目前具備以下功能模塊:系統(tǒng)修復(fù)、進(jìn)程管理、內(nèi)核模塊、內(nèi)核相關(guān)、鉤子、應(yīng)用層、文件、注冊(cè)表、離線(xiàn)分析、啟動(dòng)項(xiàng)、系統(tǒng)服務(wù)、網(wǎng)絡(luò)、漏洞修復(fù)、硬件溫度檢測(cè)等。
PowerTool 的特色在于它們能夠獲取較高權(quán)限,從而執(zhí)行一些底層的系統(tǒng)維護(hù)操作,如常用的強(qiáng)制結(jié)束進(jìn)程、強(qiáng)制刪除文件、強(qiáng)制編輯注冊(cè)表、強(qiáng)制刪除系統(tǒng)服務(wù)等等。作為內(nèi)核級(jí)手動(dòng)殺毒輔助工具,PowerTool 與之前介紹的 XueTr 不相上下,并且 PowerTool 提供的功能還要多些,操作體驗(yàn)也好些,處理速度蠻快,推薦使用。
PowerTool 有一個(gè)離線(xiàn)分析的功能很有特色,即用于 Windows PE 環(huán)境的維護(hù)功能,可以在啟動(dòng)系統(tǒng)前,處理掉惡意病毒的相關(guān)的啟動(dòng)項(xiàng)及其文件,這一點(diǎn)真的不錯(cuò),可以替代 ScanVirus 了(順便懷念下 Wsyscheck )。
PowerTool 目前版本主要功能:
1. 所有進(jìn)程的枚舉(包括內(nèi)核中隱藏的進(jìn)程)
2. 所有文件的枚舉(包括內(nèi)核中隱藏的文件)
3. 進(jìn)程中所有模塊的枚舉(包括內(nèi)核中隱藏的模塊)
4. 進(jìn)程的強(qiáng)制結(jié)束
5. 進(jìn)程中模塊的強(qiáng)制卸載
6. 模塊被哪些進(jìn)程加載的檢索
7. 查看文件/文件夾被占用的情況
8. 可以Unlock占用文件的進(jìn)程
9. 文件/文件夾的粉碎(可強(qiáng)刪Unlocker1.8.9/金山/超級(jí)巡警文件粉碎機(jī)無(wú)法刪除的頑固文件)
10. 阻止文件粉碎后用還原軟件還原(采用美國(guó)國(guó)防部DOD 5220.22-m標(biāo)準(zhǔn)阻止文件還原)
11. 用磁盤(pán)解析技術(shù)檢索硬盤(pán)數(shù)據(jù)
12. 內(nèi)核模塊和驅(qū)動(dòng)的查看和管理
13. 啟動(dòng)項(xiàng)的查看和管理
14. 系統(tǒng)服務(wù)的查看和管理
15. 集成文件粉碎功能到系統(tǒng)右鍵菜單
16. 消息鉤子的查看和卸載
17. SSDT/Shadow SSDT鉤子的查看和卸載
18. 各種內(nèi)核回調(diào)的查看和卸載
19. 多國(guó)語(yǔ)言版本的對(duì)應(yīng)(中文和英文)
20. 暫停進(jìn)程運(yùn)行和恢復(fù)進(jìn)程運(yùn)行
21. 進(jìn)程模塊的內(nèi)存的dump
22. 進(jìn)程的線(xiàn)程的查看和結(jié)束
23. 進(jìn)程的窗口的查看和控制
24. 進(jìn)程的定時(shí)器的查看和摘除(該功能還沒(méi)對(duì)應(yīng)Windows2003)
25. 內(nèi)核定時(shí)器的查看和摘除
PowerTool 4.3 更新說(shuō)明:
* 全面支持Windows8 build 9200
* 顯示進(jìn)度條時(shí)不允許切換畫(huà)面,防止誤操作
* 服務(wù)里面追加了類(lèi)型,相關(guān)進(jìn)程和ServerDll的信息
* 修改了幾個(gè)小BUG


































