Powertool官方版

大小:4.8M类别:系统检测

官方安全无插件纠错

  • 更新时间2023-12-20
  • 版本v2.0
  • 系统Pc
  • 语言简体中文
解压密码:www.32r.com
Powertool官方版是一款强大的系统检测和维护工具。它可快速帮助用户检测计算机中的相关信息,包括进程、文件、启动项、注册表和硬件等。Powertool自带系统修复、进程管理、注册表检测、网络检测和硬件温度检测等十二大功能,其中系统修复可检测计算机中的项目、快捷方式、磁盘和驱动是否被感染,若被感染则可鼠标右键点击被感染的文件即可进行删除等操作。进程管理还可显示进程的ID、路径和占用内存等信息,并可进行刷新、结束、删除、恢复、检测和复制等进程操作。
Powertool还是一款手动辅助的杀毒工具,可以帮助用户用户找出病毒木马在你的电脑中动过的手脚,并可驱动病毒设下的机关。同时它还可完全的罗列出计算机中的硬件信息,包括电脑型号、CPU名称、显示器名称和制造商等信息,并可检测出主硬盘和主板的温度。新版Powertool增加了查看进程命令行和进程类型,在启动时会自动检测是否需要重启,并且完善了对win8.1的支持(包括进程定时器,检测内核入口点等),新增加硬件检测,可检查硬盘使用情况和电池损耗率等,识别奸商。有需要的朋友欢迎下载体验。

功能介绍

一、系统修复
1、系统检测
Powertool可检测计算机的相关项目是否被感染和禁用,可查看注册表编辑器、任务管理器、鼠标右键菜单和IE首页设置等是否被禁用,同时可查看扩展名是否被隐藏,镜像是否被劫持和杀毒软件是否安全等问题
2、流氓快捷方式
Powertool可检测桌面上的快捷方式是否安全,并可显示文件路径和类型等信息
3、主引导记录(MBR)
检测磁盘相关记录是否安全,黑色代表安全、黄色代表警告、红色代表可能中病毒
4、系统驱动感染检测
检测系统中的驱动文件是否被感染
二、进程管理
Powertool可管理计算机上的应用进程,包括关闭、暂停、恢复和复制等操作,同时可显示名称、进程ID、用户名、进程路径和占用内存等信息
三、内核模块
Powertool支持检测计算机中的驱动,可检测出驱动名、驱动类型、基地址、大小和驱动路径、文件厂商等,若驱动是可疑驱动则会显示红色,用户可右键处理
四、内核相关
1、IO定时器
IO定时器是DDK提供的一种定时器。使用这种定时器时,每间隔1s系统会调用一次IO定时器例程。程序员稍加改进,就可以将定时间隔修改为多秒
2、DPC定时器
Powertool的DCP是一种使用更加灵活的定时器,可以对任意间隔时间进行定时。DPC定时器的内部使用了一个定时器对象KTIMER,当你设定了定时器之后,从设定开始起经过这个时间之后操作系统会将一个DPC定时器的例程插入到DPC的队列,操作系统读取DPC队列的时候定时器例程就能够被执行。这里的DPC定时器例程就相当于一个定时器的回调函数
3、内核回调
可显示回调入口、类型、路径、文件厂商和说明等信息
4、内核线程
内核线程指需要内核的参与,由内核完成线程的调度。其依赖于操作系统核心,由内核的内部需求进行创建和撤销,这两种模型各有其好处和缺点。用户线程不需要额外的内核开支,并且用户态线程的实现方式可以被定制或修改以适应特殊应用的要求,但是当一个线程因 I/O 而处于等待状态时,整个进程就会被调度程序切换为等待状态,其他线程得不到运行的机会;而内核线程则没有这个限制,有利于发挥多处理器的并发优势,但却占用了更多的系统开支。
5、mini文件驱动
在这里,Powertool可显示过滤驱动对象、监控的对象、Pre处理地址、模块和文件厂商等信息
6、过滤驱动
显示过滤驱动的类型、驱动名、驱动路径、被附加的设备和被附加的驱动名等信息,若有无,则可右键点击“摘除该过滤驱动”
五、钩子
钩子(Hook),是Windows消息处理机制的一个平台,应用程序可以在上面设置子程以监视指定窗口的某种消息,而且所监视的窗口可以是其他进程所创建的。当消息到达后,在目标窗口处理函数之前处理它。钩子机制允许应用程序截获处理window消息或特定事件。在这里Powertool可显示序号、函数名称、当前函数地址、是否被挂钩等
六、应用层
1、检测键盘侦听软件
Powertool可检测计算机中是否有键盘侦听软件的存在,若有则可鼠标右键清除
2、消息钩子
钩子是WINDOWS中消息处理机制的一个要点,通过安装各种钩子,应用程序能够设置相应的子例程来监视系统里的消息传递以及在这些消息到达目标窗口程序之前处理它们。 钩子的种类很多,每种钩子可以截获并处理相应的消息,如键盘钩子可以截获键盘消息,鼠标钩子可以截获鼠标消息,外壳钩子可以截获启动和关闭应用程序的消息,日志钩子可以监视和记录输入事件
3、镜像劫持
所谓的镜像劫持,就是在注册表的[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\ CurrentVersion\Image File Execution Options]处新建一个以杀毒软件主程序命名的项,例如Rav、exe。然后再创建一个子键“Debugger="C:\WINDOWS\system32\drivers\”。以后只要用户双击 Rav、exe就会运行OSO的病毒文件,类似文件关联的效果
4、文件关联
文件关联就是将一种类型的文件与一个可以打开它的程序建立起一种依存关系。举个例子来说,位图文件(BMP文件)在Windows中的默认关联程序是“图片”,如果将其默认关联改为用ACDSee程序来打开,那么ACDSee就成了它的默认关联程序
5、重要的系统文件
Powertool可显示Hosts文件、System、ini文件、win、ini文件和Boot、ini文件
6、IME输入法
简单的来说就是可显示用户计算机中所有的输入语言,若该语言有危险则会以蓝色的颜色标识,可鼠标右键点击删除该输入文件的注册表和文件
七、文件
在这里,Powertool可以删除正在使用的文件,并且其采用美国国防部DOD 5220、33-m标准,可阻止文件还原
八、注册表
可检测计算机中所有的注册文件,可直接分析注册表文件,几乎可无视所有的钩子,可直接呈现被木马等隐藏的键值
九、启动项
Powertool可检测出计算机中所有的启动项,并可鼠标右键删除启动项或备份启动项等内容,并可显示启动名称、类型、命令和位置、文件厂商等信息
十、系统服务
可显示出计算机中所有的系统服务,同样可显示服务名、Type、状态、启动类型和映像路径等
十一、网络
1、SPI(网络连接劫持)
Powertool可检测出网络连接是否被劫持
2、网络连接
可显示计算集中所有程序的本地地址和目标地址以及IP归属地
3、WFP网络过滤
4、IE相关
5、隐藏账户/克隆账户
十二、硬件温度检测
显示用户计算机中的电脑硬件信息,包括电脑型号、CPU名称、主板和BIOS信息等,并可检测主硬盘和主板的实时温度

新特性

1、Powertool新增MBR的检测和修复(可对抗鬼影等Bootkit和MBR Rootkit)
2、新增检测被替换的或被感染的内核文件(内核文件劫持)
3、Powertool支持多硬盘的MBR检测和恢复
4、新增可疑设备的检测和清除
5、Powertool支持离线的启动项和服务的检测和删除
6、新增注册表和服务的强删功能

软件亮点

●Powertool所有进程的枚举(包括内核中隐藏的进程)
●所有文件的枚举(包括内核中隐藏的文件)
●Powertool进程中所有模块的枚举(包括内核中隐藏的模块)
●进程的强制结束
●进程中模块的强制卸载
●模块被哪些进程加载的检索
●Powertool查看文件/文件夹被占用的情况
●Powertool可以Unlock占用文件的进程
●文件/文件夹的粉碎(可强删 Unlocker1.8.9/金山/超级巡警文件粉碎机无法删除的顽固文件)
●Powertool阻止文件粉碎后用还原软件还原(采用美国国防部DOD 5220.22-m标准阻止文件还原)
●用磁盘解析技术检索硬盘数据
●内核模块和驱动的查看和管理
●Powertool启动项的查看和管理
●系统服务的查看和管理
●集成文件粉碎功能到系统右键菜单
●消息钩子的查看和卸载
●SSDT/Shadow SSDT 钩子的查看和卸载
●各种内核回调的查看和卸载
●多国语言版本的对应(中文和英文)
●Powertool暂停进程运行和恢复进程运行
●Powertool进程模块的内存的dump
●进程的线程的查看和结束
●进程的窗口的查看和控制
●Powertool进程的定时器的查看和摘除(该功能还没对应Windows2003)
●内核定时器的查看和摘除
●上传文件在线扫描病毒
●查看和摘除用户层的钩子
●查看和结束内核线程
●关机回调的清除
●Powertool可查看和摘除mini文件驱动
●系统恢复功能(检测项目包括注册表关键部位,已安装的杀毒软件、AutoRun文件、Windows漏洞检测、共享文件夹)
●流氓快捷方式的检测和删除
●镜像劫持的检测和删除
●文件关联的检测和删除
●IE相关的检测和删除
●FSD Hook的检测和删除
●Object Hook的检测和删除
●部分CPU/硬盘/显卡/主板的温度检测
●部分硬件信息的确认
●Powertool修复漏洞功能,可以下载和安装Windows补丁
●IDT钩子的检测和恢复
●Powertool禁止进城创建,新建文件,注册表修改等配置
●Powertool注册表功能,几乎可以无视一切隐藏注册表的钩子
●SPI的检测
●Powertool通过磁盘解析进行文件浏览
●文件强制拷贝功能,可拷贝网络视频的缓存文件
●Powertool通过磁盘解析取得和拷贝ADS流文件
●Powertool添加和查看文件重启删除信息
●Disk/Atapi驱动钩子的检测和恢复
●进程权限的枚举和摘除
●检测键盘侦听软件
●Powertool可检测被监视的文件
●IO定时器的检测和停止
●工作列线程的检测和暂停
●FAT32格式的磁盘解析

更新日志

v2.0版本
增加:
1、增加了硬件检测(CPU/主板/内存(支持DDR4)/硬盘(支持SSD)/显示器/显卡/声卡/网卡/USB设备
/电池/硬盘温度/显卡温度/主板温度等项目)。
2、增加了UEFI+GPT的检测(传统BIOS+MBR的用户仍然检测MBR)。
改善:
1、修改了进程排序后全蓝色的BUG。

展开内容

猜您喜欢

进程管理工具推荐

进程是正在运行的程序实体,并且包括这个运行的程序中占据的所有系统资源,比如说CPU,IO,内存,网络资源等。很多人在回答进程的概念的时候,往往只会说它是一个运行的实体,而会忽略掉进程所占据的资源。如果您不是那么专业就配置一个专业的进程管理软件吧!进程管理软件有哪些呢?下面小编收集的都是电脑进程管理软件排行榜中的排名比较好的,有需要的朋友可以下载试试哦!

共有 7 款应用全部>>

类似软件

  • Crystaldiskinfo中文绿色单文件版 3.65M 由网友修改分享出来的版本,单文件制作,直接支持32&64位的操作系统,小巧方面,很适合放在U盘中,某些时候还是非常有用的,喜欢的朋友还请下载支持。

  • cinebench2024中文版 1.31G cinebench是一款国外火爆全国的计算机硬件评估测试套件工具。对比于国内知名的鲁大师相比较,它的多轮跑分结果相当稳定,不会出现大的偏差,且运行方法相对简单、测试时间不长,可以一定程度上反映CPU性能释放的水平。这款软件可以帮助用户评估电脑中所有

  • ASTRA32(硬件信息检测工具) 3.35M ASTRA32是一款超级强大的硬件信息检测工具,它可帮助用户轻松快速的检测所有已知和未知的硬件产品,包括CPU的频率、特征、Cache、主板品牌生产商、主板BIOS、显示卡、硬盘、光驱等等。通过它,用户不仅可检测出所有硬件产品,且还可获得这些产品的所有厂

  • 360高危漏洞免疫工具官方版 43.32M 360高危漏洞免疫工具官方版是一款性能优秀、行内最为专业的漏洞免疫修复工具,能够帮助用户快速检测出电脑上的高危漏洞,包括勒索病毒漏洞、CPU漏洞、WinRAR漏洞、远程桌面漏洞等等多项高危漏洞,并且帮助用户轻松修复漏洞,解决电脑安危问题。360高危漏洞免

网友评论

0人参与,0条评论
  • 评论需审核后才能显示

同类排行

  • Thaiphoon Burner(内存检测软件) 4.34M 一款针对内存条的SPD信息修改而研发的工具

  • Lenovo Utility(硬件驱动) 4.52M Lenovo Utility官方版是由联想官方针对旗下的联想电脑推出的一款硬件驱动,用于在发生WER(Windows 错误报告)事件时从Lenovo服务器搜索、下载和安装补丁的应用程序。在发生系统报错时Lenovo Utility软件提供了云端补丁升级的

  • CrystalDiskInfo水晶雫版(含26个主题) 204.24M 版本是CrystalDiskInfo人气最高的版本,内置了26个萌妹主题(含水晶雫),给人视觉上非常的享受,无疑也是宅男福利。

  • Dxva Checker 1M Dxva Checker是一款DXVA检测工具。它可以检测您的GPU到底能支持什么格式、什么分辨率的GPU硬解,其中SD代表DVD级别的标准清晰度,HD代表1280x720级别的高清晰度,FHD就是1080p全高清了,QFHD则是4K级别的超高清晰度了。

  • SysGauge系统性能监视器 5.55M SysGauge

  • Geekbench 5电脑版 119M 专门针对各种系统和不同品牌的电脑而设置的跑分测试软件,该软件界面简洁,操作简单,使用方便,体积小巧,安全便携,能对多种硬件进行检测例如显卡性能、内存性能、甚至是中央处理器,都可以根据多项指标并且快速的检测,然后给出相应的评分,通俗易懂的检测电脑的好坏。

  • PCHunter(系统信息查看软件) 15.95M PCHunter是一款功能强大的系统安全信息查看软件,您不但可以深入的查看系统各类信息,该软件还可以很方便的揪出电脑的木马病毒,同时还可以在线修复各种系统问题。支持xp~win10的所有32位操作系统,还支持64位的Win7、Win8、Win8.1和Wi

  • 触摸屏测试软件 140K 触摸屏测试软件是一款功能强大的触摸屏检测工具,可帮助用户检测触摸屏的灵敏度状况及其他情况,并可帮助用户直接解决此类问题。触摸屏又称为“触控屏”、“触控面板”,是一种可接收触头等输入讯号的感应式液晶显示装置,当接触了屏幕上的图形按钮时,屏幕上的触觉反馈系统

  • windows phone recovery tool 1.62M windows phone recovery tool

  • SysGauge Ultimate(系统性能监视器) 5.9M SysGauge Ultimate是来自国外的一款简单实用,功能强大的系统性能监视器。它是一款专门为 Windows 系统设计的免费系统和性能监视器实用程序,它可以:监视 CPU 使用率、内存使用率、网络传输速率、操作系统性能、系统中活动进程的状态和资源

  • Testlink 11.62M TestLink

  • pc agent系统监控软件 12.7M 强大的系统监控软件。

  • System Information Viewer(技嘉主板硬件检测工具) 5.71M System Information Viewer(技嘉主板硬件检测工具)是技嘉推出的一款硬件信息检测工具,电脑主板是个非常昂贵的电子产品,主板上镶上也一个个元器件个功能也不可小觑,如果有一个元器件罢工,那么整个电脑就无法使用,近几年仿制做的也是有模有样

  • AccessDiver(网站漏洞检查工具)汉化版 1.81M 现在是电子信息时代,电子商务等各类网站非常多,而这两年发生的各种用户信息泄露事件层出不穷,很多原因都是黑客利用网站漏洞盗取用户信息,那么怎么样才能知道自己的网站有没有漏洞呢,我们可以借助检测工具进行检测,那么今天小编就给各位站长推荐一款网站漏洞检测工具—

  • WhySoSlow(硬件诊断工具) 2.87M WhySoSlow电脑版是一款简单易用的硬件诊断工具,可从各方面分析电脑的硬件信息,若检测出有问题则还可给出合理的解决方案,并提高电脑的运行速度。在现实中,用户在使用电脑的过程中肯定会出现“登录个网页半天打不开、看个视频老是卡顿、CPU温度过高、CPU负