
PowerTool 64位版 2.0 - 内核级的手动杀毒、进程管理工具
PowerTool 是由 IThurricane 开发的一个免费的手动杀毒辅助工具,从最初只有进程管理、文件粉碎等基本功能,到现在已发展为一个全面的系统维护工具,完美支持 Windows 7 和 Windows 8。
PowerTool 帮助你找出病毒木马在你的电脑中动过的手脚,并去除病毒设下的机关,目前具备以下功能模块:系统修复、进程管理、内核模块、内核相关、钩子、应用层、文件、注册表、离线分析、启动项、系统服务、网络、漏洞修复、硬件温度检测等。
PowerTool 的特色在于它们能够获取较高权限,从而执行一些底层的系统维护操作,如常用的强制结束进程、强制删除文件、强制编辑注册表、强制删除系统服务等等。作为内核级手动杀毒辅助工具,PowerTool 与之前介绍的 XueTr 不相上下,并且 PowerTool 提供的功能还要多些,操作体验也好些,处理速度蛮快,推荐使用。
PowerTool 有一个离线分析的功能很有特色,即用于 Windows PE 环境的维护功能,可以在启动系统前,处理掉恶意病毒的相关的启动项及其文件,这一点真的不错,可以替代 ScanVirus 了 (顺便怀念下 Wsyscheck)。
使用说明:2017/3/8 更新版本为 PowerTool x86 4.8 和 PowerTool x64 2.0。此外,针对64位操作系统的底层系统工具还可以试试 Win64AST。
PowerTool目前能完成的功能列表如下:
- 所有进程的枚举(包括内核中隐藏的进程)
- 所有文件的枚举(包括内核中隐藏的文件)
- 进程中所有模块的枚举(包括内核中隐藏的模块)
- 进程的强制结束
- 进程中模块的强制卸载
- 模块被哪些进程加载的检索
- 查看文件/文件夹被占用的情况
- 可以 Unlock 占用文件的进程
- 文件/文件夹的粉碎(可强删 Unlocker1.8.9/金山/超级巡警文件粉碎机无法删除的顽固文件)
- 阻止文件粉碎后用还原软件还原(采用美国国防部DOD 5220.22-m标准阻止文件还原)
- 用磁盘解析技术检索硬盘数据
- 内核模块和驱动的查看和管理
- 启动项的查看和管理
- 系统服务的查看和管理
- 集成文件粉碎功能到系统右键菜单
- 消息钩子的查看和卸载
- SSDT/Shadow SSDT 钩子的查看和卸载
- 各种内核回调的查看和卸载
- 多国语言版本的对应(中文和英文)
- 暂停进程运行和恢复进程运行
- 进程模块的内存的dump
- 进程的线程的查看和结束
- 进程的窗口的查看和控制
- 进程的定时器的查看和摘除(该功能还没对应Windows2003)
- 内核定时器的查看和摘除
- 上传文件在线扫描病毒
- 查看和摘除用户层的钩子
- 查看和结束内核线程
- 关机回调的清除
- 查看和摘除mini文件驱动
- 系统恢复功能(检测项目包括注册表关键部位,已安装的杀毒软件、AutoRun文件、Windows漏洞检测、共享文件夹)
- 流氓快捷方式的检测和删除
- 镜像劫持的检测和删除
- 文件关联的检测和删除
- IE相关的检测和删除
- FSD Hook的检测和删除
- Object Hook的检测和删除
- 部分CPU/硬盘/显卡/主板的温度检测
- 部分硬件信息的确认
- 修复漏洞功能,可以下载和安装Windows补丁
- IDT钩子的检测和恢复
- 禁止进城创建,新建文件,注册表修改等配置
- 注册表功能,几乎可以无视一切隐藏注册表的钩子
- SPI的检测
- 通过磁盘解析进行文件浏览
- 文件强制拷贝功能,可拷贝网络视频的缓存文件
- 通过磁盘解析取得和拷贝ADS流文件
- 添加和查看文件重启删除信息
- Disk/Atapi驱动钩子的检测和恢复
- 进程权限的枚举和摘除
- 检测键盘侦听软件
- 检测被监视的文件
- IO定时器的检测和停止
- 工作列线程的检测和暂停
- FAT32格式的磁盘解析
- 新增MBR的检测和修复(可对抗鬼影等Bootkit和MBR Rootkit)
- 新增检测被替换的或被感染的内核文件(内核文件劫持)
- 支持多硬盘的MBR检测和恢复
- 新增可疑设备的检测和清除
- 支持离线的启动项和服务的检测和删除
- 新增注册表和服务的强删功能
PowerTool is a free anti-virus & rootkit utility. It offers you the ability to detect, analyze and fix various kernel structure modifications and gives you a wide scope of the kernel.
PowerTool 64位版 2.0 更新日志:
- 增加了硬件检测(CPU/主板/内存(支持DDR4)/硬盘(支持SSD)/显示器/显卡/声卡/网卡/USB设备/电池/硬盘温度/显卡温度/主板温度等项目)。
- 增加了UEFI+GPT的检测(传统BIOS+MBR的用户仍然检测MBR)。
- 修改了进程排序后全蓝色的BUG。
PowerTool 32位版 4.8 更新日志:
- 修改了注册表解析的BU
- 修改了一个无法暂停进程的逻辑错误
- 更新了IP数据库的下载地址
PowerTool 相关文件下载
开发商:PowerTool 官方网站
压缩包解压密码:www.portablesoft.org
PowerTool_2.0_PortableSoft.7z (1.93 MB)
来自精品绿色便携软件 | PowerTool 2.0 (64-bit) 下载页面 | 更多版本下载 | 压缩包MD5+扫描报告
下载 PowerTool 32位版 4.8 中文绿色便携版
PowerTool_4.8_PortableSoft.7z (1.34 MB)
@精品绿色便携软件 | PowerTool 4.8 (32-bit) 下载页面 | 压缩包MD5+扫描报告
- 本文作者: 黯然过客
- 文章分类: 安全相关 • 系统工具
- 阅读次数: 已有 143802 次浏览
- 下载次数: 已有 38630 次下载
- 更新时间: 2017/3/8 14:31:35
- 文章链接: https://www.portablesoft.org/powertool/ (转载请保留出处及文章链接)
- 上一篇 » QQ影音(QQPlayer) 3.9.936 绿色版 - 五星级的视听享受
- 下一篇 » 会声会影 Corel VideoStudio X10 10.0.0.137 - 充满创意的视频编辑软件
烦请更新一下链接~
刚刚安装了win8.64位操作系统,可是原来的无法使用了。
http://www.6upk.com/加个友链可以吗?新年快乐!
为何取消分享?
你得问百度啊。。我重新分享了下:http://pan.baidu.com/s/1vN1BT
还是链接不存在!
网盘都有人工审核分享链接的。
我用的就是powertool,但是确是32位的,相当不错的小东西。
头像怎么不显示了、、
XueTr 总是强制升级,看看这个怎么样。
说点什么吧 …下了一个,果然好使~~thanks
作者你太帅了,话说刚刚安装了win8.64位操作系统,原来的无法使用了,才来找的。您开发的这个工具简直就是无敌的啊。太好用了。
我只是在博客介绍了,作者不是我的,是正宗好PT:http://weibo.com/powertool
这个是出了名的蓝屏利器!
用上了,感觉着实不错。64位下也有工具了
好久没来了 支持LZ
PT比XT先有了64位啊,不知道XT会不会跟进呢。
64位是大势所趋吧,不过win7后,此类工具用的机会就少多了。
支持win7 x64的话就好了,现在内存这么便宜,用win7 x64的会越来越多
恩 这工具还挺不错的嘛
圣诞快乐!顺便广告了一下就算给你送礼物了哈~~!
应该叫驱动级而不是内核级
打开–否–网络–网络连接,然后死机了。
此时开着些翻墙代理软件、zonealarm,另外网络连接处安装了几个VPN的虚拟网卡(没连VPN)。
@出现死机问题, 估计是有bug吧。可以将出现错误时的dump文件发给作者,以便分析修改:ithurricane#126.com
XueTr用着蛮顺手的,暂时不换了,好习惯是最强的安全套装
图标就挺不错的
2003标准版上,点内核模块就花屏,不知道是不是BUG
@gameicq, 应该是吧,兼容性问题,你看下说明文档,记得作者说有收集崩溃资料的方法。
现在我基本上就用金山毒霸。
看介绍貌似挺猛啊~xp的时候一直用IceSword,后来win7就开始用XueTr,但始终用着不太顺手,试试这个~
非常感谢博主的推荐,
博主写的简介非常有特色,
我打算拿来更新百度百科里的介绍,
多谢了~~~
@IThurricane, 作者大驾光临啊~!很棒的软件,辛苦了,希望越来越好!
在之前只有进程管理的版本用过,想不到发展这么nb了
@palytoxin, 嗯嗯、同感啊!
这类软件使用还是有些难度,包括XueTr
搭配hips使用应该好些,可惜hips用起来也要花心思= =
希望有时间绿化一下Malwarebytes,这类轻便的杀软感觉更喜欢
PS:大大的立场各方面都跟portableappz很像,也经常去那里看软件,可惜翻墙麻烦,另外就是他的软件加了自己的启动logo,有些烦人.
谁能把他的logo拿掉呢o(∩_∩)o
@Albicocca,
XXXPortable.ini DisableSplashScreen=true
@wuxian1001,
o(∩_∩)o ~漂亮~
thank you
@Albicocca, 我搜索了下,貌似有Malwarebytes绿色版了?便携软件的话,只要符合Portableapps的格式,一般都能去掉Splash启动画面的,就是上面wuxian1001说的方法。我原先的也有的,可以嫌麻烦,后来全去掉了。
@黯然过客, portableappz那里确实有绿色版,我之前因为LOGO的问题,所以不太想太多使用他的软件,有去掉的方法就一切OK~~o(∩_∩)o
这下子的话我想要的绿色软件就差IDM(这软件给人感觉深植系统….)和一个办公软件了(portableappz那里的SoftMaker Office处理的PDF有问题,OOO之类需要补语言文件还是有些麻烦….话说我是不是太懒了=.=)
@Albicocca, 下载软件我还是用的迅雷,办公软件是Office 2010,都是安装版的。。不一定非要追求绿色版的。
@黯然过客, 因为经常重装系统现在就保持了攒绿色软件的习惯….极享之类的地方反盗链迅雷之类的行不通,还是比较依赖IDM….确实比同类软件厉害
@Albicocca, 原来如此,改天了解下极享去。
@黯然过客, 其实….极享是ACG资源的集中地(捂脸…)
上面ACG相关资源丰富,所以对于我们这些人很有用,而且他有个问题就是电信稳定,网通悲剧基本没有可用性….
还有个更严重的问题是原址现在在墙外,不过还好有备用域名(悲剧大集合….)
@Albicocca, 极享,伸手党的花园。可惜,现在接触ACG的人太杂,极享已经没有原来的那种感觉了。而且,极享的原创资源越来越少。可惜了。
手动杀毒!用户群又窄了。