楼主: ithurricane
收起左侧

[原创工具] PowerTool(16/03/08/22更新64位V2.0,增加了硬件检测,UEFI/GPT简单检测~ )

  [复制链接]
bluewing009
发表于 2011-3-28 20:57:49 | 显示全部楼层
回复 1楼 ithurricane 的帖子

一直在划拉我的备份系统…………,还没用过这个版本,不过仍然顶一下…………
看功能介绍时,突然想到“中断向量”一词……明天下载来试试~
bluewing009
发表于 2011-3-29 07:11:14 | 显示全部楼层
回复 1楼 ithurricane 的帖子

一旦检测mbr就会假死///////还无法关闭///
diannao6051
发表于 2011-3-29 09:47:01 | 显示全部楼层
回复 1楼 ithurricane 的帖子

还是老样子啊 主引导记录那 点检查 就程序死在那了 结束进程也结束不了

程序:
D:\PERSONAL\桌面\POWERTOOL.EXE
木马程序生成以下文件:
1) D:\PERSONAL\桌面\SHELLEXTEND.DLL
是否删除RootKit程序?
cxfc
发表于 2011-4-1 10:53:57 | 显示全部楼层
下载了,谢谢LZ
lantianwuyun
发表于 2011-4-3 13:08:28 | 显示全部楼层
支持楼主
想和你去吹吹风
发表于 2011-4-3 18:18:07 | 显示全部楼层
回复 924楼 ithurricane 的帖子

BUG。
改名PT后运行,检测MBR,显示无法读MBR内核。然后点钩子--系统中断表,PT自动退出。汗。。。。

8.exe.1301825558.rar

10.89 KB, 下载次数: 13

zjelva
发表于 2011-4-3 19:17:59 | 显示全部楼层
支持更新不错 一直再测试中使用
7testing
发表于 2011-4-5 13:37:20 | 显示全部楼层
这个工具似乎还不错
天月来了
发表于 2011-4-5 14:16:06 | 显示全部楼层
工具还需要更新,启动项那需要添加这个项目的检测:
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
"shell"="explorer.exe,C:\\WINDOWS\\system32\\rstray.exe"

这个启动项你的工具无法检测,并且你添加的时候别和系统正常的那个弄混。

另外,不知道能否考虑添加这个工具的功能呢??
这地址内的:http://bbs.ikaka.com/showtopic-8442813.aspx

这个工具:
指定注册表路径读取记录器
工具用于论坛互助中,做好配置文件,发给求助者,读取一般反病毒工具不读取的注册表路径和项目,并记录相关日志。
方便论坛互助用。
下面是用此工具做成的桌面双IE图标以及其他异常图标扫描求助专用。
Vista和Windows 7下右键以管理员身份运行
否则扫描中会出现程序卡死

附件: 双IE及异常桌面图标扫描日志工具.rar
TomBox
发表于 2011-4-7 21:50:36 | 显示全部楼层
麻烦LZ看看。。这个跟微点主动防御有冲突。。只要一检测mbr就会卡死。。XP系统和win7都是这样的。。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 20:27 , Processed in 0.094494 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表