软件介绍
PC Hunter电脑版是一款高度专业且功能强大的系统维护与安全分析工具,主要用于Windows操作系统,这款软件设计用于深度分析系统的运行状态,并提供详尽的系统底层信息查看能力,特别适合系统管理员、安全研究人员以及高级用户在排查系统问题、检测恶意软件或进行系统优化时使用。
PC Hunter电脑版有很强的信息获取和处理能力,但它并非专门的杀毒软件,更多的是作为一个安全分析和诊断工具,超多的功能提供,并且整款软件使用简单,支持多种的系统,使用起来十分的方便!
软件特色
1、不仅仅能够查看用户的各类系统详细信息,还可以揪出电脑中的木马并消除。
2、绿色小巧,使用简单,能够支持多种系统,本站也为大家带来了64位/32位的安装。
3、能够支持多达20+的Notify Routine信息查看,并支持对其进行删除处理。
软件亮点
1、该应用可支持进程iat、eat、inline、hook、patches的检测和恢复。
2、各类文件系统的查看,用户还可以支持最基本的文本操作。
3、能够检测各类磁盘、卷、分区,遇到垃圾危害文件都能够及时删除。
软件功能
1、进程、线程、进程模块、进程窗口、进程内存信息查看,杀进程、杀线程、卸载模块等功能
2、内核驱动模块查看,支持内核驱动模块的内存拷贝
3、SSDT、Shadow SSDT、FSD、KBD、TCPIP、Nsiproxy、Tdx、Classpnp、Atapi、Acpi、SCSI、IDT、GDT信息查看,并能检测和恢复ssdt hook和inline hook
4、CreateProcess、CreateThread、LoadImage、CmpCallback、BugCheckCallback、Shutdown、Lego等近20多种Notify Routine信息查看,并支持对这些Notify Routine的删除
5、端口信息查看,目前不支持2000系统
6、查看消息钩子
7、内核模块的iat、eat、inline hook、patches检测和恢复
8、磁盘、卷、键盘、网络层等过滤驱动检测,并支持删除
9、注册表编辑
10、进程iat、eat、inline hook、patches检测和恢复
11、文件系统查看,支持基本的文件操作
12、查看(编辑)IE插件、SPI、启动项、服务、Hosts文件、映像劫持、文件关联、系统防火墙规则、IME
13、ObjectType Hook检测和恢复
14、DPC定时器检测和删除
15、MBR Rootkit检测和修复
16、内核对象劫持检测
17、WorkerThread枚举
18、Ndis中一些回调信息枚举
19、硬件调试寄存器、调试相关API检测
20、枚举SFilter/Flgmgr的回调
21、系统用户名检测
PC Hunter电脑版使用教程
1、在本站下载压缩包后解压压缩包;
2、本站为大家带来的这款PC Hunter电脑版内附32和64两个操作系统,您可以任意选择其一,这里以64举例说明,双击打开该程序;
3、无需安装,打开则可进入软件;
4、进入软件后对着进程单击鼠标右键,菜单中选择“校验所有数字签名”,PC Hunter会以不同的颜色显示不同种类的进程。
(1)数字签名是微软的进程:黑色。
(2)数字签名非微软的进程:蓝色。
(3)微软的进程,如果有些模块是非微软的:土黄色。
(4)没有签名的模块:粉红色。
(5)可疑进程,隐藏服务、被挂钩函数:红色。
5、检查所有非黑色进程
(1)校验数字签名:查看进程数字签名是否通过微软认证。
(2) 定位 到进程文件:查看文件路径是否可疑,如是否在临时文件夹,一定要注意是否存在于文档及ProgramData等位置。
(3)查看进程文件属性:用于查看进程文件的详细信息、数字签名等属性。
6、一旦确认该进程为病毒进程,在右键菜单中,选择“强制结束进程并删除文件”解决掉病毒进程,再去着手清理注册表以及删除病毒文件等进一步的工作了。