PowerTool是一款系统分析,进程管理,手动杀毒工具,功能包含了系统修复、进程管理、内核模块、内核相关、钩子、应用层、文件、注册表、离线分析、启动项、系统服务、网络链接、漏洞修复等。这款内核级的手动杀毒辅助工具,能帮助你找出病毒木马在你的电脑中动过的手脚,并去除病毒设下的机关。最新版加强了自我保护,全面支持Windows10系统,另外增加了查看进程参数,进程类型、禁用和启动计划任务等功能。
功能特点
1. 所有进程的枚举(包括内核中隐藏的进程)
2. 所有文件的枚举(包括内核中隐藏的文件)
3. 进程中所有模块的枚举(包括内核中隐藏的模块)
4. 进程的强制结束
5. 进程中模块的强制卸载
6. 模块被哪些进程加载的检索
7. 查看文件/文件夹被占用的情况
8. 可以Unlock占用文件的进程
9. 文件/文件夹的粉碎(可强删Unlocker1.8.9/金山/超级巡警文件粉碎机无法删除的顽固文件)
10. 阻止文件粉碎后用还原软件还原(采用美国国防部DOD 5220.22-m标准阻止文件还原)
11. 用磁盘解析技术检索硬盘数据
12. 内核模块和驱动的查看和管理
13. 启动项的查看和管理
14.系统服务的查看和管理
15. 集成文件粉碎功能到系统右键菜单
16.消息钩子的查看和卸载
17. SSDT/Shadow SSDT钩子的查看和卸载
18. 各种内核回调的查看和卸载
19. 多国语言版本的对应(中文和英文)
20. 暂停进程运行和恢复进程运行
21. 进程模块的内存的dump
22. 进程的线程的查看和结束
23. 进程的窗口的查看和控制
24. 进程的定时器的查看和摘除(该功能还没对应Windows2003)
25.内核定时器的查看和摘除
26. 上传文件在线扫描病毒
27. 查看和摘除用户层的钩子
28. 查看和结束内核线程
29. 关机回调的清除
30. 查看和摘除mini文件驱动
31. 系统恢复功能(检测项目包括注册表关键部位,已安装的杀毒软件,AutoRun文件,Windows漏洞检测,共享文件夹)
32. 流氓快捷方式的检测和删除
更新内容
1. 修改了强制结束进程后蓝屏的BUG(64位)
2. 修改了注册表解析的BUG(32/64位)
3. 修改了查看ShadowSSDT时崩溃的BUG(64位)
4. 修改了Win10无法枚举计划任务的BUG(64位)
5. 修改了一个无法暂停进程的逻辑错误(32/64位)
6. 不再生成Temp/Temp32/Temp64这三个临时文件夹,也不生成任何临时文件(64位)
7. 更新了IP数据库的下载地址(32/64位)