楼主: jinfu
收起左侧

[原创工具] WtoolV2.6 (无驱版高级手工杀毒揪木马工具)兼容所有Windows主流系列系统

  [复制链接]
fndht
发表于 2014-1-26 10:53:54 | 显示全部楼层
谢谢分享
kxmp
发表于 2014-2-4 02:14:19 | 显示全部楼层
十六进制查看那个地方的滑块显示的只有一半
kxmp
发表于 2014-2-4 17:12:09 | 显示全部楼层
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows\run
启动项看不到
天月来了
发表于 2014-2-7 22:24:56 | 显示全部楼层
本帖最后由 天月来了 于 2014-2-7 22:47 编辑

本次提到的功能在日常还是很需要的,例如360杀毒软件导致蓝屏或瑞星杀毒软件大致卡死的时候,利用工具在安全模式下停止杀毒软件的部分驱动的开机启动

能够解决一些问题的。

今天实际拿工具操作才发现

关于sys驱动修改启动类型的问题,工具虽然在驱动模块(或者叫内核模块、驱动)中可以修改sys驱动的启动类型。

但是当修改启动类型为禁止或手动后,一旦重启电脑,就无法在重启后重新在工具的驱动模块(或者叫内核模块、驱动)中看到那个被改的sys驱动了

也就是说实际上工具看到的只是载入内存的驱动模块(或者叫内核模块、驱动),被禁止或改为手动的驱动在重启电脑后就无法再利用你的工具修改启动类型了

而目前各个主流工具中,只有Wsyscheck的服务管理内是支持查看所有sys驱动,支持后期继续修改启动类型的。并且不受上面所述的情况影响。

万望楼主的工具在32位和64位系统内都能做到同样的操作功能。

实际操作看,autoruns这个工具对驱动这块的操作比较好,可以勾选禁止驱动的开机自启动。

1.JPG
黑牌児丶棒棒糖
发表于 2014-2-9 21:39:21 | 显示全部楼层
没有度娘网盘差评
arg10
发表于 2014-2-18 09:07:38 | 显示全部楼层
原创么 ?   这个要支持啊
蓝色天气
发表于 2014-2-18 17:41:14 | 显示全部楼层
费尔报,不能排除
wangfen1234
发表于 2014-2-19 19:01:29 | 显示全部楼层
这个好。支持一下
zxjzwy
发表于 2014-2-27 10:09:12 | 显示全部楼层
建议加入进程实时刷新功能,像火绒剑那样,这样就可进行日常监控了。
states
发表于 2014-3-3 05:09:40 | 显示全部楼层
进程查看排列不合理吧....用户名 应用层访问什么的放那么显眼的地方,路径反而放到看不到的地方......
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 17:17 , Processed in 0.095554 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表