Dq
B

分类导航

手工杀毒辅助工具 v2.2中文绿色版

大小:2.24MB更新:2014-07-25
类别:病毒防治系统:XP/Win7/Win8/Vista

软件介绍

AntiSpy是一款手工杀毒辅助工具,在它的帮助下您可以轻而易举的揪出电脑中隐藏至深的病毒和木马,还您一个干净舒适的上网环境。当你遇到顽固的病毒而无法清除时,当主流杀毒软件被禁用时,你该怎么办?不防试试新兴的ark工具AntiSpy。平时还可以简单的将其当做增强版任务管理器使用,查看进程、结束进程、删除驱动文件、停止服务、解锁注册表、管理器启动项等等都可以轻而易举的实现。

软件支持

支持win2000、xp、win2003、vista、win2008、win7(32位)、win8(32位)操作系统,界面语言支持简体中文和英文,随着操作系统的语言而自适应。

功能介绍

1.查看进程线程、模块、窗口、内存、热键、定时器、权限等信息;

2.查看进程运行时间、命令行、当前目录、PEB等信息;

3.关闭进程、关闭线程、卸载模块、拷贝进程内存,查找进程模块;

4.创建进程调试DUMP;

5.往进程中注入模块;

6.扫描进程Ring3钩子;

7.内核驱动模块的查看,内核驱动模块的内存拷贝,卸载驱动内核模块;

8.常见内核钩子的查看和恢复,包括SSDT、Shadow SSDT、FSD、键盘、鼠标、TCPIP、Classpnp、Atapi、Acpi、IDT、Object hook、内核入口等;

9.内核模块的iat、eat、inline hook、patches检测和恢复;

10.用户层消息钩子的查看和卸载;

11.CreateProcess、CreateThread、LoadImage、Registry、Shutdown等Notify Routine信息查看和删除;

12.DPC和IO定时器等内核定时器的查看和删除;

13.系统线程的查看和结束;

14.WorkerThread信息查看;

15.内核调试寄存器的查看和恢复;

16.磁盘、卷、键盘、网络层等过滤驱动的枚举;

17.内核对象劫持检测;

18.直接IO进程的检测和恢复;

19.消息钩子的枚举和恢复;

20.注册表编辑器,解析原始hive;

21.文件管理器;

22.系统服务的枚举和操作;

23.系统常见启动项的枚举和删除;

24.查看应用程序的联网情况,包括端口、远程地址等信息;

25.对hosts文件的查看和编辑;

26.查看和修复系统LSP信息;

27.系统用户、隐藏用户的枚举和删除

28.禁止创建进程、禁止创建线程、禁止加载驱动等反病毒选项

29.解锁注册表、任务管理器、命令解释器等

30.修复安全模式

31.以16进制形式查看和编辑系统内存和进程内存

32.反汇编系统内存和进程内存

33.MBR病毒的检测和修复

更新日志

2.2版本 (2014-06-16)

新增:

1.网络连接支持查看远程ip地址的详细信息(需要下载ip库:http://yun.baidu.com/s/1gdsvkkF )

修改:

1.修复win7或以上版本系统下枚举网络端口时,连接状态显示不准确的问题

2.修复文件管理器中删除延迟重命名文件后显示异常的bug

3.增强了文件管理器

4.修复一个蓝屏bug.

9553提醒

该软件不支持64位系统,如果您对Window操作系统不甚了解,请谨慎使用本工具,胡乱操作可能会对您的操作系统造成不可逆转的严重后果。

相关推荐