AntiSpy是一款杀毒辅助工具,体积虽小、功能却不差,它可以轻松查找出电脑中的木马病毒,及时进行清理,有效保护系统安全。 AntiSpy基本简介AntiSpy是一款由莫灰灰个人开发的手工杀毒辅助工具,在它的帮助下,你可以轻易揪出电脑中隐藏至深的病毒和木马,还您一个干净舒适的上网环境。当你遇到顽固病毒而无法清除时,当主流杀毒软件被禁用时,该怎么办呢?不防试试新兴的ark工具AntiSpy。 平时,你还可以将AntiSpy当做增强版任务管理器使用,查看进程、结束进程、删除驱动文件、停止服务、解锁注册表、管理器启动项等都可以轻送实现,此工具支持WinXP、2003/2008、Win7(32位)、Win8(32位)操作系统,界面语言支持简体中文和英文,随着操作系统的语言而自适应。 AntiSpy功能介绍1.查看进程线程、模块、窗口、内存、热键、定时器、权限等信息; 2.查看进程运行时间、命令行、当前目录、PEB等信息; 3.关闭进程、关闭线程、卸载模块、拷贝进程内存,查找进程模块; 4.创建进程调试DUMP; 5.往进程中注入模块; 6.扫描进程Ring3钩子; 7.内核驱动模块的查看,内核驱动模块的内存拷贝,卸载驱动内核模块; 8.常见内核钩子的查看和恢复,包括SSDT、Shadow SSDT、FSD、键盘、鼠标、TCPIP、Classpnp、Atapi、Acpi、IDT、Object hook、内核入口等; 9.内核模块的iat、eat、inline hook、patches检测和恢复; 10.用户层消息钩子的查看和卸载; 11.CreateProcess、CreateThread、LoadImage、Registry、Shutdown等Notify Routine信息查看和删除; 12.DPC和IO定时器等内核定时器的查看和删除; 13.系统线程的查看和结束; 14.WorkerThread信息查看; 15.内核调试寄存器的查看和恢复; 16.磁盘、卷、键盘、网络层等过滤驱动的枚举; 17.内核对象劫持检测; 18.直接IO进程的检测和恢复; 19.消息钩子的枚举和恢复; 20.注册表编辑器,解析原始hive; 21.文件管理器; 22.系统服务的枚举和操作; 23.系统常见启动项的枚举和删除; 24.查看应用程序的联网情况,包括端口、远程地址等信息; 25.对hosts文件的查看和编辑; 26.查看和修复系统LSP信息; 27.系统用户、隐藏用户的枚举和删除 28.禁止创建进程、禁止创建线程、禁止加载驱动等反病毒选项 29.解锁注册表、任务管理器、命令解释器等 30.修复安全模式 31.以16进制形式查看和编辑系统内存和进程内存 32.反汇编系统内存和进程内存 33.MBR病毒的检测和修复 特别说明:AntiSpy软件不支持64位操作系统! 一台电脑每个操作系统下不必同时安装两套或两套以上的杀毒软件。另外建议查看不兼容的程序列表: |