简介
PCHunter电脑版是一款功能强大的系统安全信息查看软件,这款软件占用电脑内存非常小,功能非常丰富,用户能够快速上手使用,在它的帮助下您不但可以深入的查看系统各类信息,还可以很方便的揪出电脑中的病毒木马,保证各种系统文件的安全,解决普通杀毒软件无法触及的系统深层。还可以批量进行清理,喜欢的朋友赶紧来试试吧~
PCHunter电脑版使用教程
1、在本站下载压缩包后解压压缩包,将得到如下内容;
2、本站为大家带来的这款PCHunter最新破解版内附32和64两个操作系统,您可以任意选择其一,这里以64举例说明,双击打开该程序;
3、无需安装,打开则可进入软件;
4、进入软件后对着进程单击鼠标右键,菜单中选择“校验所有数字签名”,PCHunter会以不同的颜色显示不同种类的进程。
(1)数字签名是微软的进程:黑色。
(2)数字签名非微软的进程:蓝色。
(3)微软的进程,如果有些模块是非微软的:土黄色。
(4)没有签名的模块:粉红色。
(5)可疑进程,隐藏服务、被挂钩函数:红色。
5、检查所有非黑色进程
(1)校验数字签名:查看进程数字签名是否通过微软认证。
(2)定位到进程文件:查看文件路径是否可疑,如是否在临时文件夹,一定要注意是否存在于文档及ProgramData等位置。
(3)查看进程文件属性:用于查看进程文件的详细信息、数字签名等属性。
6、一旦确认该进程为病毒进程,在右键菜单中,选择“强制结束进程并删除文件”解决掉病毒进程,再去着手清理注册表以及删除病毒文件等进一步的工作了。
PCHunter电脑版软件功能
1、ObjectTypeHook检测和恢复
2、DPC定时器检测和删除
3、WorkerThread枚举
4、MBRRootkit检测及其修复
5、Ndis中一些回调信息枚举
6、硬件调试寄存器、调试相关API检测
7、枚举SFilter的回调
8、系统用户名检测
9、进程、线程、进程模块、进程窗口、进程内存、热键、定时器信息查看,杀进程、杀线程、卸载模块等功能
10、内核驱动模块查看,支持内核驱动模块的内存拷贝
11、SSDT、ShadowSSDT、FSD、KBD、TCPIP、Classpnp、Atapi、Acpi、SCSI、IDT信息查看,并能检测和恢复ssdthook和inlinehook
12、CreateProcess、CreateThread、LoadImage、Shutdown、Lego等NotifyRoutine信息查看,并支持对这些NotifyRoutine的删除
13、端口信息查看,目前不支持2000系统
14、查看消息钩子
15、内核模块的iat、eat、inlinehook、patches检测和恢复
16、磁盘、卷、键盘、网络层等过滤驱动检测,并支持删除
17、注册表编辑
18、进程iat、eat、inlinehook、patches检测和恢复
19、文件系统查看,支持基本的文件操作
20、查看(编辑)IE插件、SPI、启动项、服务、Host文件、映像劫持、文件关联、系统防火墙规bbb
PCHunter电脑版特色
1.查看创建进程、创建线程等20多个通知例程,支持删除这些通知例程。
2.有很多创新,从工艺到各种工艺都能看出来。
3.驾驶员检测。您也可以手动删除选定的驱动程序。
4.核心试验模块视图,支持核心试验模块的内存复制。
5.检查端口信息,目前,不支持2000系统。
6.您可以检测并恢复SSDT挂钩和内联挂钩,以查看内存是否被占用。
标题:PCHunter电脑版 v1.4
链接:http://www.ygcity.com/ygvod/6955.html
版权:文章转载自网络,如有侵权,请联系删除!