PCHunter(手工杀毒软件)

PCHunter(手工杀毒软件)

官方

系统:PC

日期:2024-10-09

类别:系统增强

版本:v1.6

免责声明:这只是一个免费的辅助软件,如果您使用本软件,给您直接或者间接造成损失、损害,本公司概不负责。从您使用本软件的一刻起,将视为您已经接受了本免责声明。
  • 详情
  • 相关
  • 评论

PCHunter官方版是一款功能强大的Windows系统信息查看软件,在这里您可以更深入的查看电脑系统中的各类信息,比如:可以看到电脑的使用进程、驱动模板、内核、内核钩子、应用层钩子、网络、注册表、文件、启动信息、系统杂项等信息,而且在查看进程时还可以校验进程检查软件中是否有病毒进程,一旦发现就可以手动将病毒进程删除,还可以清理注册表以及病毒等文件,从而保护电脑安全,也可以自己配置该软件,阻碍病毒的进入!而且该软件不但可适用于32位的操作系统,还适用于64位的操作系统,所以本站就为大家带来PC Hunter64和32位的应用程序,感兴趣的用户可自行下载体验。

PCHunter

软件功能

1、进程、线程、进程模块、进程窗口、进程内存信息查看,杀进程、杀线程、卸载模块等功能。

2、内核驱动模块查看,支持内核驱动模块的内存拷贝。

3、SSDT、Shadow SSDT、FSD、KBD、TCPIP、Classpnp、Atapi、Acpi、SCSI、IDT、GDT信息查看,并能检测和恢复ssdt hook和inline hook。

4、CreateProcess、CreateThread、LoadImage、CmpCallback、BugCheckCallback、Shutdown、Lego等Notify Routine信息查看,并支持对这些Notify Routine的删除。

5、端口信息查看,目前不支持2000系统。

6、查看消息钩子。

7、内核模块的iat、eat、inline hook、patches检测和恢复。

8、磁盘、卷、键盘、网络层等过滤驱动检测,并支持删除。

9、注册表编辑。

10、进程iat、eat、inline hook、patches检测和恢复。

11、文件系统查看,支持基本的文件操作。

12、查看(编辑)IE插件、SPI、启动项、服务、Host文件、映像劫持、文件关联、系统防火墙规则、IME。

13、ObjectType Hook检测和恢复。

14、DPC定时器检测和删除。

15、MBR Rootkit检测和修复。

16、内核对象劫持检测。

17、WorkerThread枚举。

18、Ndis中一些回调信息枚举。

19、硬件调试寄存器、调试相关API检测。

20、枚举SFilter/Fltmgr的回调。

21、系统用户名检测。

PCHunter使用教程

1、在本站下载压缩包后解压压缩包,将得到如下内容;

2、本站为大家带来的这款PCHunter绿色版内附32和64两个操作系统,您可以任意选择其一,这里以64举例说明,双击打开该程序;

3、无需安装,打开则可进入软件;

4、进入软件后对着进程单击鼠标右键,菜单中选择“校验所有数字签名”,PC Hunter会以不同的颜色显示不同种类的进程。

(1)数字签名是微软的进程:黑色。

(2)数字签名非微软的进程:蓝色。

(3)微软的进程,如果有些模块是非微软的:土黄色。

(4)没有签名的模块:粉红色。

(5)可疑进程,隐藏服务、被挂钩函数:红色。

5、检查所有非黑色进程

(1)校验数字签名:查看进程数字签名是否通过微软认证。

(2)定位到进程文件:查看文件路径是否可疑,如是否在临时文件夹,一定要注意是否存在于文档及ProgramData等位置。

(3)查看进程文件属性:用于查看进程文件的详细信息、数字签名等属性。

6、一旦确认该进程为病毒进程,在右键菜单中,选择“强制结束进程并删除文件”解决掉病毒进程,再去着手清理注册表以及删除病毒文件等进一步的工作了。

展开内容

评分及评论

4.5满分5.0分

点击星星用来评分

评论需审核后才能显示
同类排行