XueTr是一款擁有惡意代碼檢測(cè)、虛擬機(jī)脫殼、Rootkit檢測(cè)、木馬檢測(cè)等功能比較全面的的一款查殺病毒輔助軟件,能夠具備冰刃的注冊(cè)表管理功能(完全顯現(xiàn)隱藏的注冊(cè)表鍵值、獲取任意注冊(cè)表鍵值的最高權(quán)限等),通過(guò)手動(dòng)的尋找進(jìn)程、線程模塊的方式的對(duì)電腦進(jìn)行保護(hù),并且支持磁盤、卷、鍵盤等過(guò)濾驅(qū)動(dòng)檢測(cè)。kk下載為大家分享的是中文版,希望大家會(huì)喜歡!

XueTr使用方法
1、打開(kāi)XueTr,如果存在病毒的話,會(huì)自動(dòng)檢測(cè)出病毒生成的文件,用鼠標(biāo)右鍵點(diǎn)擊這些文件,并全部刪除。

2、之后在內(nèi)核模塊下,會(huì)發(fā)現(xiàn)有一個(gè)可疑PE映像,無(wú)法確定是鬼影病毒造成;

3、切換到“內(nèi)核鉤子”模塊下,如圖所示的三行中就是鬼影病毒造成的,我們同樣把它們刪除掉。

4、最后再檢測(cè)Mp,會(huì)發(fā)現(xiàn)Mp已被篡改,并提示用戶是否要修復(fù)(建議修復(fù)之前先備份,以免造成系統(tǒng)故障),之后我們點(diǎn)擊“是”修復(fù)Mp并重啟電腦,這樣就將病毒成功清除掉了。

XueTr功能特色
1、端口信息查看,目前不支持2000系統(tǒng)
2、查看消息鉤子
3、內(nèi)核模塊的iat、eat、inline hook、patches檢測(cè)和恢復(fù)
4、磁盤、卷、鍵盤、網(wǎng)絡(luò)層等過(guò)濾驅(qū)動(dòng)檢測(cè),并支持刪除
5、注冊(cè)表文件編寫
6、進(jìn)程、進(jìn)程、進(jìn)程模塊、進(jìn)程對(duì)話框、進(jìn)程運(yùn)行內(nèi)存、計(jì)時(shí)器、快捷鍵信息查看,殺進(jìn)程、殺進(jìn)程、卸載掉模塊等作用
7、內(nèi)核驅(qū)動(dòng)器模塊查看,適用內(nèi)核驅(qū)動(dòng)器模塊的運(yùn)行內(nèi)存復(fù)制
8、SSDT、ShadowSSDT、FSD、KBD、TCPIP、Classpnp、Atapi、Acpi、SCSI、IDT、GDT信息查看,并能檢測(cè)和修復(fù)ssdthook和inlinehook
9、CreateProcess、CreateThread、LoadImage、CmpCallback、BugCheckCallback、Shutdown、Lego等NotifyRoutine信息查看,并適用對(duì)這種NotifyRoutine的刪掉
10、進(jìn)程iat、eat、inlinehook、patches檢測(cè)和修復(fù)
11、系統(tǒng)文件查看,適用基本上的文檔實(shí)際操作
12、查看(編寫)IE插件、SPI、開(kāi)機(jī)啟動(dòng)項(xiàng)、服務(wù)項(xiàng)目、Host文檔、映像劫持、文件關(guān)聯(lián)、系統(tǒng)防火墻標(biāo)準(zhǔn)、IME
13、ObjectTypeHook檢測(cè)和修復(fù)
14、DPC計(jì)時(shí)器檢測(cè)和刪掉
15、MBRRootkit檢測(cè)和修補(bǔ)
16、內(nèi)核目標(biāo)被劫持檢測(cè)
17、WorkerThread枚舉類型
以上便是kk下載為大家分享介紹的手工殺毒輔助神器XueTr中文版,希望大家會(huì)用到!