楼主: Deker
收起左侧

[原创工具] PC Hunter V1.56 [2019-01-31] 发布,支持Win10(17763)

  [复制链接]
xndd
发表于 2009-3-23 14:53:50 | 显示全部楼层
非常不错!
在冰刃与wsyscheck都不再更新的情况下,这款软件,值得期待

强烈建议加上颜色显示区分
jordanpchome
头像被屏蔽
发表于 2009-3-23 15:10:52 | 显示全部楼层
根本不知道是哪個線程注入到xt裡面

建議設計一個功能,可以讓使用者知道

哪個線程注入到xt里面了,再决定要不要是不是要杀掉
Q.JPG
Deker
 楼主| 发表于 2009-3-23 15:33:57 | 显示全部楼层
原帖由 jordanpchome 于 2009-3-23 15:10 发表
根本不知道是哪個線程注入到xt裡面

建議設計一個功能,可以讓使用者知道

哪個線程注入到xt里面了,再决定要不要是不是要杀掉


以后 考虑加入
jordanpchome
头像被屏蔽
发表于 2009-3-23 16:55:33 | 显示全部楼层
应该是我的问题
没看教学帖就说不知道哪个线程注入
看完教学帖之后就会了

但是某些新手应该还是不太方便...
希望能加入这项功能
derQiQ
发表于 2009-3-23 16:59:14 | 显示全部楼层
建议加:全局卸载模块全局卸载模块并删除文件

PS:今天处理一台中度中毒机子,其中一个特性:每个进程都会被注入随机文件名的线程(MS木马类病毒的最爱)。用XueTr处理很有效,可就是得每个进程点一遍选一遍卸一遍。(Wsyscheck有全局卸载功能可有Bug)

[ 本帖最后由 derQiQ 于 2009-3-23 17:01 编辑 ]
Deker
 楼主| 发表于 2009-3-23 17:19:26 | 显示全部楼层
原帖由 derQiQ 于 2009-3-23 16:59 发表
建议加:全局卸载模块,全局卸载模块并删除文件。

PS:今天处理一台中度中毒机子,其中一个特性:每个进程都会被注入随机文件名的线程(MS木马类病毒的最爱)。用XueTr处理很有效,可就是得每个进程点一遍 ...


全局卸载模块 是指 把所有进程里 的指定模块卸载掉吧?

如果这样的话  请先用查找指定名字的模块功能啊  然后选择全卸载
Deker
 楼主| 发表于 2009-3-23 17:19:59 | 显示全部楼层
原帖由 jordanpchome 于 2009-3-23 16:55 发表
应该是我的问题
没看教学帖就说不知道哪个线程注入
看完教学帖之后就会了

但是某些新手应该还是不太方便...
希望能加入这项功能


会加入 的   不过 可能要慢慢等
405942873
发表于 2009-3-23 18:03:58 | 显示全部楼层
哇哇~老大真的听取了我的建议啊!!~~

不过还差几个功能.具体看这里.

http://bbs.kafan.cn/viewthread.p ... ;page=67#pid7040916

文件搜索里的保存列表和删除站坑

要是合适的话有时间就麻烦你更新一下 啦~
derQiQ
发表于 2009-3-23 18:05:13 | 显示全部楼层
原帖由 Deker 于 2009-3-23 17:19 发表


全局卸载模块 是指 把所有进程里 的指定模块卸载掉吧?

如果这样的话  请先用查找指定名字的模块功能啊  然后选择全卸载



1、对!
2、偶尔,一两个线程还可以这样做,但,当每个进程都植入10~20个不等的病毒线程,名字随机字母时
曲中求
发表于 2009-3-23 18:12:01 | 显示全部楼层
一直在期待这个全局卸载并删除模块功能的加入。

针对多模块同时插入所有进程时,两个字:方便!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-17 04:23 , Processed in 0.105505 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表