Xuetr是2008年推出的一款广受好评的ARK(Antivirus&RootkitTools)工具,非常强大的手杀软件,删除文件的功能已经超越了冰刃,用于病毒专杀的便捷小工具!
优势亮点
1.强大的系统信息查看功能:
-进程相关信息:可以查看进程、线程、进程模块、进程窗口、进程内存信息以及热键信息等。能帮助用户深入了解系统中正在运行的程序及其相关的详细信息,方便用户排查异常进程,比如那些占用过多系统资源或疑似恶意的进程。
-内核驱动模块信息:支持查看内核驱动模块,并且能够对内核驱动模块进行内存拷贝,这对于分析系统底层的驱动运行情况非常有帮助,有助于发现一些隐藏在系统内核中的异常驱动程序。
2.深入的系统底层检测与修复能力:
-Hook检测与恢复:能够查看SSDT(系统服务描述符表)、ShadowSSDT、FSD(文件系统驱动)、KBD(键盘驱动)、TCPIP(网络协议相关)、IDT(中断描述符表)等信息,并能检测和恢复SSDTHook和InlineHook。这些功能可以帮助用户发现系统中被恶意程序篡改的关键系统数据结构,及时进行修复,保障系统的正常运行。
-NotifyRoutine管理:可以查看CreateProcess、CreateThread、LoadImage、CmpCallback、BugCheckCallback、Shutdown、Lego等NotifyRoutine信息,并支持对这些NotifyRoutine的删除。这有助于用户管理系统中的关键操作通知机制,防止恶意程序利用这些机制进行非法操作。
3.全面的系统安全辅助功能:
-过滤驱动检测与删除:能够检测磁盘、卷、键盘、网络层等过滤驱动,并支持删除。可以帮助用户清理一些不必要的或者可能存在安全隐患的过滤驱动,提高系统的安全性和稳定性。
-其他安全检测:具备查看消息钩子、ObjectTypeHook检测和恢复、DPC定时器检测和删除、MBRRootkit检测和修复、内核对象劫持检测等功能,从多个方面对系统的安全状况进行检测和排查,及时发现并解决系统中的安全问题。
4.便捷的系统管理功能:
-注册表编辑:支持注册表编辑,用户可以方便地查看和修改注册表信息,对于一些需要对系统注册表进行调整的操作,比如修复被恶意程序篡改的注册表项、优化系统启动项等,提供了便捷的工具。
-文件系统操作:具有文件系统查看功能,支持基本的文件操作,并且可以查看(编辑)IE插件、SPI、启动项、服务、Host文件、映像劫持、文件关联等,方便用户对系统中的文件和相关配置进行管理和维护。
由于Xuetr需要深入系统底层并加载驱动,部分杀毒软件可能会报毒。在使用时,如果遇到杀毒软件的报警,需要选择放过。