软件分类:卸载清除
运行环境:WinXP/2003/Win7/
软件语言:简体中文
授权方式:免费版
软件大小:737KB
更新时间:2011-5-14
软件简介: 增加:
1. 新增IME输入法的管理
2. 启动项和服务里新增PT注册表和文件浏览器的跳转
3. 简易的防止关机和重启功能(不一定可以阻止病毒的强制重启)
4. 窗口标题添加了随机位置的空格,防止窗口被恶意关闭
改善:
1. 修改了过滤驱动排序,显示全蓝的BUG(卡饭的曲中求)
2. 修改了托盘菜单,右键“关于PT”,显示“硬件温度检测”Tab的BUG(卡饭的紫瞳魔圣)
3. 解决了集成右键菜单,右击快捷方式,出现两个PT菜单的BUG(卡饭的恶意代码)
4. 解决了在安装了微点的机器上,检测MBR卡死的问题
5. 可检测钩子的跳转地址
6. 增强了XP环境下,检测驱动模块的能力
7. 修改了离线分析的下拉框显示不正确的问题
8. 修改了禁止创建进程的一个BUG
9. 修改了删除文件时的一个BUG
10. 还有一些其他微小的改动,感谢给我提出意见和指出问题的朋友们~~~
这个虽然没有用到什么高深的技术,
不过一般的顽固文件和进程还是可以灭掉的,
由于用到了内核的技术,所以要加载我写的驱动,
360等软件会拦截,如果大家想继续使用,
选择允许加载,即可使用。。。
目前版本主要功能:
1. 所有进程的枚举(包括内核中隐藏的进程)
2. 所有文件的枚举(包括内核中隐藏的文件)
3. 进程中所有模块的枚举(包括内核中隐藏的模块)
4. 进程的强制结束
5. 进程中模块的强制卸载
6. 模块被哪些进程加载的检索
7. 查看文件/文件夹被占用的情况
8. 可以Unlock占用文件的进程
9. 文件/文件夹的粉碎(可强删Unlocker1.8.9/金山/超级巡警文件粉碎机无法删除的顽固文件)
10. 阻止文件粉碎后用还原软件还原(采用美国国防部DOD 5220.22-m标准阻止文件还原)
11. 用磁盘解析技术检索硬盘数据
12. 内核模块和驱动的查看和管理
13. 启动项的查看和管理
14. 系统服务的查看和管理
15. 集成文件粉碎功能到系统右键菜单
16. 消息钩子的查看和卸载
17. SSDT/Shadow SSDT钩子的查看和卸载
18. 各种内核回调的查看和卸载
19. 多国语言版本的对应(中文和英文)
20. 暂停进程运行和恢复进程运行
21. 进程模块的内存的dump
22. 进程的线程的查看和结束
23. 进程的窗口的查看和控制
24. 进程的定时器的查看和摘除(该功能还没对应Windows2003)
25. 内核定时器的查看和摘除
26. 上传文件在线扫描病毒
27. 查看和摘除用户层的钩子
28. 查看和结束内核线程
29. 关机回调的清除
30. 查看和摘除mini文件驱动
31. 系统恢复功能(检测项目包括注册表关键部位,已安装的杀毒软件,AutoRun文件,Windows漏洞检测,共享文件夹)
32. 流氓快捷方式的检测和删除
33. 镜像劫持的检测和删除
34. 文件关联的检测和删除
35. IE相关的检测和删除
36. FSD Hook的检测和删除
37. Object Hook的检测和删除
38. 部分CPU/硬盘/显卡/主板的温度检测
39. 部分硬件信息的确认
40. 新增修复漏洞功能,可以下载和安装Windows补丁
41. 新增IDT钩子的检测和恢复
42. 新增禁止进城创建,新建文件,注册表修改等配置
42. 新增注册表功能,几乎可以无视一切隐藏注册表的钩子
- http://1.3987.com:801/2010/PowerTool_2011.rar