PowerTool:内核级的手动杀毒、进程管理工具  UPDATE
[ 安全相关系统工具 ]

PowerTool 是由 IThurricane 开发的一个免费的手动杀毒辅助工具,从最初只有进程管理、文件粉碎等基本功能,到现在已发展为一个全面的系统维护工具,完美支持 Windows 7 SP1(32 bit)。

PowerTool 帮助你找出病毒木马在你的电脑中动过的手脚,并去除病毒设下的机关,目前具备以下功能模块:系统修复、进程管理、内核模块、内核相关、钩子、应用层、文件、注册表、离线分析、启动项、系统服务、网络、漏洞修复、硬件温度检测等。

PowerTool 的特色在于它们能够获取较高权限,从而执行一些底层的系统维护操作,如常用的强制结束进程、强制删除文件、强制编辑注册表、强制删除系统服务等等。作为内核级手动杀毒辅助工具,PowerTool 与之前介绍的 XueTr 不相上下,并且 PowerTool 提供的功能还要多些,操作体验也好些,处理速度蛮快,推荐使用。

PowerTool 有一个离线分析的功能很有特色,即用于 Windows PE 环境的维护功能,可以在启动系统前,处理掉恶意病毒的相关的启动项及其文件,这一点真的不错,可以替代 ScanVirus 了(顺便怀念下 Wsyscheck )。

2012.5.6 作者终于发布了 PowerTool 64位版本 V1.0,应用于 Vista/Windows 2008 Server/Windows7 (64位),2012.5.13 更新版本为 PowerTool x64 1.1

PowerTool 4.2 更新说明:

    *  检测 VBR bootkit,并可上传到 VirusTotal 检测
    *  检测 rootkit 的内存欺骗/内核调试器
    *  加强了 IDT 钩子的检测,感谢zhouws大牛的思路和样本
    *  加强了无驱功能,可在不加载驱动的情况下,解析磁盘/注册表文件/离线分析
    *  修改了离线分析中文件厂商不正确

PowerTool

PowerTool目前能完成的功能列表如下:

    *  所有进程的枚举(包括内核中隐藏的进程)
    *  所有文件的枚举(包括内核中隐藏的文件)
    *  进程中所有模块的枚举(包括内核中隐藏的模块)
    *  进程的强制结束
    *  进程中模块的强制卸载
    *  模块被哪些进程加载的检索
    *  查看文件/文件夹被占用的情况
    *  可以 Unlock 占用文件的进程
    *  文件/文件夹的粉碎(可强删 Unlocker1.8.9/金山/超级巡警文件粉碎机无法删除的顽固文件)
    *  阻止文件粉碎后用还原软件还原(采用美国国防部DOD 5220.22-m标准阻止文件还原)
    *  用磁盘解析技术检索硬盘数据
    *  内核模块和驱动的查看和管理
    *  启动项的查看和管理
    *  系统服务的查看和管理
    *  集成文件粉碎功能到系统右键菜单
    *  消息钩子的查看和卸载
    *  SSDT/Shadow SSDT 钩子的查看和卸载
    *  各种内核回调的查看和卸载
    *  多国语言版本的对应(中文和英文)
    *  暂停进程运行和恢复进程运行
    *  进程模块的内存的dump
    *  进程的线程的查看和结束
    *  进程的窗口的查看和控制
    *  进程的定时器的查看和摘除(该功能还没对应Windows2003)
    *  内核定时器的查看和摘除
    *  上传文件在线扫描病毒
    *  查看和摘除用户层的钩子
    *  查看和结束内核线程
    *  关机回调的清除
    *  查看和摘除mini文件驱动
    *  系统恢复功能(检测项目包括注册表关键部位,已安装的杀毒软件、AutoRun文件、Windows漏洞检测、共享文件夹)
    *  流氓快捷方式的检测和删除
    *  镜像劫持的检测和删除
    *  文件关联的检测和删除
    *  IE相关的检测和删除
    *  FSD Hook的检测和删除
    *  Object Hook的检测和删除
    *  部分CPU/硬盘/显卡/主板的温度检测
    *  部分硬件信息的确认
    *  修复漏洞功能,可以下载和安装Windows补丁
    *  IDT钩子的检测和恢复
    *  禁止进城创建,新建文件,注册表修改等配置
    *  注册表功能,几乎可以无视一切隐藏注册表的钩子
    *  SPI的检测
    *  通过磁盘解析进行文件浏览
    *  文件强制拷贝功能,可拷贝网络视频的缓存文件
    *  通过磁盘解析取得和拷贝ADS流文件
    *  添加和查看文件重启删除信息
    *  Disk/Atapi驱动钩子的检测和恢复
    *  进程权限的枚举和摘除
    *  检测键盘侦听软件
    *  检测被监视的文件
    *  IO定时器的检测和停止
    *  工作列线程的检测和暂停
    *  FAT32格式的磁盘解析
    *  新增MBR的检测和修复(可对抗鬼影等Bootkit和MBR Rootkit)
    *  新增检测被替换的或被感染的内核文件(内核文件劫持)
    *  支持多硬盘的MBR检测和恢复
    *  新增可疑设备的检测和清除
    *  支持离线的启动项和服务的检测和删除
    *  新增注册表和服务的强删功能

PowerTool

PowerTool is a free anti-virus&rootkit utility. It offers you the ability to detect, analyze and fix various kernel structure modifications and gives you a wide scope of the kernel.

PowerTool 下载信息

官方网站:hi.baidu.com/ithurricane
解压密码:www.portablesoft.org
压缩包MD5:3E29F8D24371FDB633E4BAE2C1E4F86D

开始下载 PowerTool 32位版 4.2 中文绿色便携版
PowerTool_4.2_PortableSoft.7z | 996 KB
来自精品绿色便携软件  |  点击这里进入下载页面

下载 PowerTool 64位版 1.1 中文绿色便携版
PowerTool_x64_1.1_PortableSoft.rar | 852 KB
来自精品绿色便携软件  |  点击这里进入下载页面

额外推荐一个针对 64位 操作系统设计的底层系统工具:Win64AST
WIN64AST_004_B2_QS_PortableSoft.rar | 348 KB
来自精品绿色便携软件  |  点击这里进入下载页面  |  使用说明

文章信息

分享本文以表达对我的鼓励 = =
更多



      转载请注明:文章 & 软件首发于「精品绿色便携软件
      本文地址:http://www.portablesoft.org/powertool/

      文章热度:10,752次浏览 ~ 最后更新:2012/05/13 19:23

关于本文的作者

黯然过客 
「PortableSoft 站长」生亦何欢,死亦何苦?喜乐哀愁,皆归尘土!
看看Ta的专栏文章  |  Ta的微博

他们还下载了

软件标签

      

有啥想说的呢

  1. 这类软件使用还是有些难度,包括XueTr
    搭配hips使用应该好些,可惜hips用起来也要花心思= =
    希望有时间绿化一下Malwarebytes,这类轻便的杀软感觉更喜欢

    PS:大大的立场各方面都跟portableappz很像,也经常去那里看软件,可惜翻墙麻烦,另外就是他的软件加了自己的启动logo,有些烦人.
    谁能把他的logo拿掉呢o(∩_∩)o

  2. 在之前只有进程管理的版本用过,想不到发展这么nb了

  3. 非常感谢博主的推荐,
    博主写的简介非常有特色,
    我打算拿来更新百度百科里的介绍,
    多谢了~~~

  4. 看介绍貌似挺猛啊~xp的时候一直用IceSword,后来win7就开始用XueTr,但始终用着不太顺手,试试这个~

  5. 2003标准版上,点内核模块就花屏,不知道是不是BUG

  6. Pingback: PowerTool:内核级的手动杀毒、进程管理工具 | 大老虎

  7. @Albicocca, 我搜索了下,貌似有Malwarebytes绿色版了?便携软件的话,只要符合Portableapps的格式,一般都能去掉Splash启动画面的,就是上面wuxian1001说的方法。我原先的也有的,可以嫌麻烦,后来全去掉了。

  8. @黯然过客, portableappz那里确实有绿色版,我之前因为LOGO的问题,所以不太想太多使用他的软件,有去掉的方法就一切OK~~o(∩_∩)o

    这下子的话我想要的绿色软件就差IDM(这软件给人感觉深植系统….)和一个办公软件了(portableappz那里的SoftMaker Office处理的PDF有问题,OOO之类需要补语言文件还是有些麻烦….话说我是不是太懒了=.=)

  9. @黯然过客, 因为经常重装系统现在就保持了攒绿色软件的习惯….极享之类的地方反盗链迅雷之类的行不通,还是比较依赖IDM….确实比同类软件厉害

  10. @黯然过客, 其实….极享是ACG资源的集中地(捂脸…)
    上面ACG相关资源丰富,所以对于我们这些人很有用,而且他有个问题就是电信稳定,网通悲剧基本没有可用性….
    还有个更严重的问题是原址现在在墙外,不过还好有备用域名(悲剧大集合….)

  11. XueTr用着蛮顺手的,暂时不换了,好习惯是最强的安全套装

  12. 打开–否–网络–网络连接,然后死机了。
    此时开着些翻墙代理软件、zonealarm,另外网络连接处安装了几个VPN的虚拟网卡(没连VPN)。

  13. @Albicocca, 极享,伸手党的花园。可惜,现在接触ACG的人太杂,极享已经没有原来的那种感觉了。而且,极享的原创资源越来越少。可惜了。

  14. 支持win7 x64的话就好了,现在内存这么便宜,用win7 x64的会越来越多

  15. PT比XT先有了64位啊,不知道XT会不会跟进呢。