标签为 “反黑” 的文章

SREng: 系统配置与智能扫描

某新手怀疑自己中了病毒,但又不肯定,于是运行 SREng 进行智能扫描,然后将其报告贴到论坛上面以供分析,最终在高手的帮助下清除病毒。这种例子,在国内的安全论坛屡见不鲜。System Repair Engineer 主要用于发现、发掘潜在的系统故障和大多数由于电脑病毒造成的破坏,并且提供一系列的修复建议和自动修复方法。

SREng.png

展开

WSysCheck: 又一款安全辅助工具

杀毒这件事儿,有时并非只是轻轻点下鼠标这么简单。如果遇到某些病毒,你会发现杀毒软件往往无法启动,而且系统功能均被破坏。这种时候,就得用上安全辅助工具。

wsyscheck.png

今天我们就来介绍 WSysCheck,这个工具可以说是一代经典,其知名度并不亚于 IceSword,只是这款软件也是不再更新,因此并不支持新的系统、平台。这是一款手动杀毒工具,它提供了包括路径、厂商、文件名、启动项、创建日期、数字签名等属性供您分析,并且还提供了对系统各方面的管理功能,极大简化了病毒、木马的识别和清理操作。

展开

XueTr: 内核级安全辅助工具

XueTr.png

XueTr 的功能已经超越 IceSword,并且它的解锁文件能力已经超越 Unlocker。可以查看和管理进程、内核、钩子、网络、文件、服务、启动项、注册表、驱动模块、系统杂项等,而且它的界面比较友好,可以说是一款不可多得的安全辅助工具。

IceSword: 让病毒、木马无所遁形

曾经有个利刃叫做 IceSword(冰刃),这是一款功能强大的安全辅助软件,用于查探破坏系统的幕后黑手,它还运用各种新颖的内核技术,使得这些后门无所遁形。但因停更,缺乏对新系统的支持,一代经典就此陨落。

icesword.jpg

它有还算强大的自我保护功能,例如随机字串标题栏、关闭确认窗口等,所以部分病毒根本无法阻止它的运行。可以通过它来查看和管理进程(可以禁止进线程创建)、端口、服务、SPI、SSDT、内核模块、启动项目等,而且针对某些病毒屏蔽注册表和显示隐藏文件功能的情况,还提供了对注册表和文件的管理。

PowerTool: 国产系统管理工具

PowerTool 可以强制结束进程和卸载模块,还可以查看文件被占用的情况并且解锁占用进程,甚至可以粉碎顽固文件还能阻止文件还原。同时可以很全面地查看管理系统信息,包括但不限于文件、进程、服务、内核、钩子、启动项、加载项、注册表和硬件信息。功能多得数不胜数。

PowerTool.png

温馨提示:这是一个内核级的软件,因此比较容易造成蓝屏或者出错,我就试过一次,建议各位谨慎使用此类软件。如果发生错误,建议将生成的 Dump 文件(可从应用程序所在目录或系统盘的 WIndows 文件夹下找到)发到作者邮箱 [email protected],它将及时分析原因并且加以改进。