ithurricane 开发的一个免费的手动杀毒辅助工具,从最初只有进程管理、文件粉碎等基本功能,到现在已发展为一个全面的系统维护工具,完美支持 windows 7 和 windows 8。
powertool 帮助你找出病毒木马在你的电脑中动过的手脚,并去除病毒设下的机关,目前具备以下功能模块:系统修复、进程管理、内核模块、内核相关、钩子、应用层、文件、注册表、离线分析、启动项、系统服务、网络、漏洞修复、硬件温度检测等。
powertool 的特色在于它们能够获取较高权限,从而执行一些底层的系统维护操作,如常用的强制结束进程、强制删除文件、强制编辑注册表、强制删除系统服务等等。作为内核级手动杀毒辅助工具,powertool 与之前介绍的 xuetr 不相上下,并且 powertool 提供的功能还要多些,操作体验也好些,处理速度蛮快,推荐使用。
powertool 有一个离线分析的功能很有特色,即用于 windows pe 环境的维护功能,可以在启动系统前,处理掉恶意病毒的相关的启动项及其文件,这一点真的不错,可以替代 scanvirus 了 (顺便怀念下 wsyscheck)。
使用说明:2017/3/8 更新版本为 powertool x86 4.8 和 powertool x64 2.0。此外,针对64位操作系统的底层系统工具还可以试试 win64ast。
powertool目前能完成的功能列表如下:
- 所有进程的枚举(包括内核中隐藏的进程)
- 所有文件的枚举(包括内核中隐藏的文件)
- 进程中所有模块的枚举(包括内核中隐藏的模块)
- 进程的强制结束
- 进程中模块的强制卸载
- 模块被哪些进程加载的检索
- 查看文件/文件夹被占用的情况
- 可以 unlock 占用文件的进程
- 文件/文件夹的粉碎(可强删 unlocker1.8.9/金山/超级巡警文件粉碎机无法删除的顽固文件)
- 阻止文件粉碎后用还原软件还原(采用美国国防部dod 5220.22-m标准阻止文件还原)
- 用磁盘解析技术检索硬盘数据
- 内核模块和驱动的查看和管理
- 启动项的查看和管理
- 系统服务的查看和管理
- 集成文件粉碎功能到系统右键菜单
- 消息钩子的查看和卸载
- ssdt/shadow ssdt 钩子的查看和卸载
- 各种内核回调的查看和卸载
- 多国语言版本的对应(中文和英文)
- 暂停进程运行和恢复进程运行
- 进程模块的内存的dump
- 进程的线程的查看和结束
- 进程的窗口的查看和控制
- 进程的定时器的查看和摘除(该功能还没对应windows2003)
- 内核定时器的查看和摘除
- 上传文件在线扫描病毒
- 查看和摘除用户层的钩子
- 查看和结束内核线程
- 关机回调的清除
- 查看和摘除mini文件驱动
- 系统恢复功能(检测项目包括注册表关键部位,已安装的杀毒软件、autorun文件、windows漏洞检测、共享文件夹)
- 流氓快捷方式的检测和删除
- 镜像劫持的检测和删除
- 文件关联的检测和删除
- ie相关的检测和删除
- fsd hook的检测和删除
- object hook的检测和删除
- 部分cpu/硬盘/显卡/主板的温度检测
- 部分硬件信息的确认
- 修复漏洞功能,可以下载和安装windows补丁
- idt钩子的检测和恢复
- 禁止进城创建,新建文件,注册表修改等配置
- 注册表功能,几乎可以无视一切隐藏注册表的钩子
- spi的检测
- 通过磁盘解析进行文件浏览
- 文件强制拷贝功能,可拷贝网络视频的缓存文件
- 通过磁盘解析取得和拷贝ads流文件
- 添加和查看文件重启删除信息
- disk/atapi驱动钩子的检测和恢复
- 进程权限的枚举和摘除
- 检测键盘侦听软件
- 检测被监视的文件
- io定时器的检测和停止
- 工作列线程的检测和暂停
- fat32格式的磁盘解析
- 新增mbr的检测和修复(可对抗鬼影等bootkit和mbr rootkit)
- 新增检测被替换的或被感染的内核文件(内核文件劫持)
- 支持多硬盘的mbr检测和恢复
- 新增可疑设备的检测和清除
- 支持离线的启动项和服务的检测和删除
- 新增注册表和服务的强删功能
powertool is a free anti-virus & rootkit utility. it offers you the ability to detect, analyze and fix various kernel structure modifications and gives you a wide scope of the kernel.
powertool 64位版 2.0 更新日志:
- 增加了硬件检测(cpu/主板/内存(支持ddr4)/硬盘(支持ssd)/显示器/显卡/声卡/网卡/usb设备/电池/硬盘温度/显卡温度/主板温度等项目)。
- 增加了uefi gpt的检测(传统bios mbr的用户仍然检测mbr)。
- 修改了进程排序后全蓝色的bug。
powertool 32位版 4.8 更新日志:
- 修改了注册表解析的bu
- 修改了一个无法暂停进程的逻辑错误
- 更新了ip数据库的下载地址
powertool 相关文件下载
开发商:powertool 官方网站
压缩包解压密码:www.portablesoft.org
开始下载
powertool 64位版 2.0 中文绿色便携版
powertool_2.0_portablesoft.7z (1.93 mb)
来自精品绿色便携软件 |
powertool v2.0 (64-bit) 下载地址列表 | 历史版本 | 压缩包md5 扫描报告
下载 powertool 32位版 4.8 中文绿色便携版
powertool_4.8_portablesoft.7z (1.34 mb)
@精品绿色便携软件 | powertool 4.8 (32-bit) 下载地址列表 | 压缩包md5 扫描报告
声明:本站资源仅供个人学习交流,如本文侵犯了您的权益,
请联系凯发体育网站删除!