PCHunter是一款强大的手工杀毒(反Rootkit)工具,能够获取可获取系统“最高权限”,方便用户进行手工杀毒。支持进程、线程、进程模块、进程窗口、进程内存、热键、定时器信息查看,杀进程、杀线程、卸载模块等功能,PCHunter的注册表编辑功能权限很高,就算regedit没有权限操作的项,PCHunter还可以对其进行编辑,删除,添加权限等操作,还可从其他功能(如启动信息)中直接定位到相关注册表项进行编辑
pchunter64位软件介绍
PC Hunter免费版是一款功能强大的Windows系统信息查看软件,同时也是一款强大的手工杀毒软件,用它不但可以查看各类系统信息,也可以揪出电脑中的潜伏的病毒木马。PC Hunter 是在原 XueTr 的基础上重新开发而来,XueTr 只支持 32 位操作系统,而 PC Hunter 不仅支持 32 位的 2000、XP、2003、Vista、2008、Win7、Win8,还支持 64 位的 Win7、Win8 系统!
pchunter64位功能介绍
1.ObjectType Hook检测和恢复
2.DPC定时器检测和删除
3.WorkerThread枚举
4.MBR Rootkit检测及其修复
5.Ndis中一些回调信息枚举
6.硬件调试寄存器、调试相关API检测
7.枚举SFilter/Flgmgr的回调
8.系统用户名检测
9.进程、线程、进程模块、进程窗口、进程内存、热键、定时器信息查看,杀进程、杀线程、卸载模块等功能
10内核驱动模块查看,支持内核驱动模块的内存拷贝
11.SSDT、Shadow SSDT、FSD、KBD、TCPIP、Classpnp、Atapi、Acpi、SCSI、IDT信息查看,并能检测和恢复ssdt hook和inline hook
12.CreateProcess、CreateThread、LoadImage、Shutdown、Lego等Notify Routine信息查看,并支持对这些Notify Routine的删除
13.端口信息查看,目前不支持2000系统
14.查看消息钩子
15.内核模块的iat、eat、inline hook、patches检测和恢复
16.磁盘、卷、键盘、网络层等过滤驱动检测,并支持删除
17.注册表编辑
18.进程iat、eat、inline hook、patches检测和恢复
19.文件系统查看,支持基本的文件操作
20.查看(编辑)IE插件、SPI、启动项、服务、Host文件、映像劫持、文件关联、系统防火墙规则
pchunter64位特色介绍
1、启动信息管理:轻松查看启动项,进行管理
2、驱动模块:查看系统和第三方加载的驱动(默认仅显示已加载的驱动,需显示全部可以取消钩)
3、注册表编程:PCHunter的注册表编辑功能权限很高,就算regedit没有权限操作的项,PCHunter还可以对其进行编辑,删除,添加权限等操作,还可从其他功能(如启动信息)中直接定位到相关注册表项进行编辑
4、进程和线程:一般来讲,我们将正在计算机执行的程序叫做进程(Process),而不将其称为程序(Program)。所谓线程(Thread);是进程中某个单一顺序的控制流
5、网络管理:常用操作:端口、IE插件、IE右键菜单、Hosts文件
6、文件管理:可删除磁盘的任何文件,包含系统文件和歧义文件如删除文件提示错误或无法删除时,一般为文件被其他模块锁定或文件系统错误可查看文件锁定情况,解除锁定后使用强制删除模式或使用chkdsk修复文件所在磁盘
pchunter64位颜色说明
1、驱动检测到的可疑对象,隐藏服务、进程、被挂钩函数 ----> 红色
2、文件厂商是微软的 ----> 黑色
3、文件厂商非微软的 ----> 蓝色
4、如果您效验了所有签名,对没有签名的模块行 ---> 粉红色
5、进程标签下,当下方使用模块窗口时,对文件厂商是微软的进程,会检测其所有模块,如果有模块是非微软的 ----> 土黄色
6、基于XueTr源码重新开发而来,应该超越了XueTr。