XueTr V0.45 绿色版
XueTr(简称XT)是一款功能强大的电脑杀毒工具,支持注册表管理功能,如完全显现隐藏的注册表键值、获取任意注册表键值的最高权限等等。XueTr借助机器学习算法,精准地找到病毒程序,快速有效查杀互联网上最新出现的未知病毒,保证系统安全。 软件简介 XueTr与着名的冰刃(IceSword)不相上下,XueTr能够具备冰刃的注册表管理功能,即完全显现隐藏的注册表键值、获取任意注册表键值的最高权限等;另XueTr删除文件的功能已经超越了冰刃,并且有Unlocker所不具备的解锁隐藏文件能力,而在杀进程方面,XueTr与冰刃是一样的强大,但是操作更为友好和安全些。 功能介绍 1、支持进程、线程、进程模块、进程窗口、进程内存、定时器、热键信息查看,杀进程、杀线程、卸载模块等功能。 2、内核驱动模块查看,支持内核驱动模块的内存拷贝。 3、支持SSDT、Shadow SSDT、FSD、KBD、TCPIP、IDT信息查看,并能检测和恢复ssdt hook和inline hook。 4、CreateProcess、CreateThread、LoadImage、CmpCallback、BugCheckCallback、Shutdown、Lego等Notify Routine信息查看,并支持对这些Notify Routine的删除。 5、XueTr内核模块的iat、eat、inline hook、patches检测和恢复。 6、可对磁盘、卷、键盘、网络层等过滤驱动检测并删除。 7、可对注册表进行编辑。 8、进程iat、eat、inline hook、patches检测和恢复。 9、文件系统查看,支持基本的文件操作。 10、查看(编辑)IE插件、SPI、启动项、服务、Host文件、映像劫持、文件关联、系统防火墙规则。 11、ObjectType Hook检测和恢复。 12、DPC定时器检测和删除。 相关问题 问题一:为什么XueTr有时候运行,全是空白? 请您确定您只开启了一份XueTr,目前在XueTr开启一份后,再启动XueTr将会全是空白。 请您确定您是否刚才运行了XueTr的旧版本,而为重启系统就运行了更新的版本(即新旧版本混合用情况),这个时候会出现白板,建议您重启系统运行新版,或者改名后运行新版本。 问题二:XueTr蓝屏,我该怎么办? 为了更稳妥的使用XueTr,强烈建议您的系统打微软补丁后,要重启系统再运行XueTr,虽然XueTr提供了一些对这种情况的识别,但还是可能有疏忽的地方。如果排除打补丁导致的蓝屏后,XueTr使用过程中还蓝屏,请您把minidump发到linxer@163.com供作者分析。 问题三:为什么64位系统无法加载驱动? XueTr目前只支持32位系统,不支持64位系统。 |