pchunter 64位是一款绿色专业的手工杀毒软件,主要适用于拥有电脑操作基础的用户使用,它可以帮助用户查出计算机中一些恶意的进程文件以及相关链的结构文件位置等,能够有效地帮助用户找出计算机中的恶意插件、进程或者不需要的DLL文件等,具有驱动模块查看、内核勾子查看、注册表查看以及启动信息管理等功能。
1.ObjectType Hook检测和恢复
2.DPC定时器检测和删除
3.WorkerThread枚举
4.MBR Rootkit检测及其修复
5.Ndis中一些回调信息枚举
6.硬件调试寄存器、调试相关API检测
7.枚举SFilter的回调
8.系统用户名检测
9.进程、线程、进程模块、进程窗口、进程内存、热键、定时器信息查看,杀进程、杀线程、卸载模块等功能
10内核驱动模块查看,支持内核驱动模块的内存拷贝
11.SSDT、Shadow SSDT、FSD、KBD、TCPIP、Classpnp、Atapi、Acpi、SCSI、IDT信息查看,并能检测和恢复ssdt hook和inline hook
12.CreateProcess、CreateThread、LoadImage、Shutdown、Lego等Notify Routine信息查看,并支持对这些Notify Routine的删除
13.端口信息查看,目前不支持2000系统
14.查看消息钩子
15.内核模块的iat、eat、inline hook、patches检测和恢复
16.磁盘、卷、键盘、网络层等过滤驱动检测,并支持删除
17.注册表编辑
18.进程iat、eat、inline hook、patches检测和恢复
19.文件系统查看,支持基本的文件操作
20.查看(编辑)IE插件、SPI、启动项、服务、Host文件、映像劫持、文件关联、系统防火墙规则
1、进程查看,查看相应的进程ID,父级进程ID
2、驱动模块,可以查看相应的驱动对象、路径
3、内核可以查看相应的内核类型信息
4、内核钩子
5、应用层钩子查看
6、网络信息查看
7、注册表编辑
8、启动信息管理以及路径查看
9、电脑体验
1、解压后双击“PCHunter64.exe”运行
2、选择相应的进程可以刷新或者结束、查看模块等操作
3、点击驱动模块可以查看驱动关联的文件
4、右键选择可以对驱动进行卸载操作
5、且支持数字签名的校验,如下图
6、如果想要查看启动信息的话,点击一下就会列出对应的进程名了
7、右键可以对进程进行删除或者校验
支持 Windows 10 (15063)
……