• 红软基地:您身边最放心的安全下载站!
您所在的位置:首页 > 软件 > 应用软件 > 安全软件 > syscheck2(反黑辅助工具箱)

syscheck2(反黑辅助工具箱)

软件类型:
国产软件
软件语言:
简体中文
软件大小:
1 MB
软件授权:
免费软件
软件评级:
4
更新时间:
2017-07-06
应用平台:
WinXP, Win7, WinAll
同类推荐软件
软件简介

syscheck2(反黑辅助工具箱)是一个相当不错的软件,和冰刃类似,据说比冰刃还要好用。有进程管理 进程管理 活动文件 敏感键值 内核Hook检测 文件搜索 等功能。dxj红软基地

软件功能

1:进程管理dxj红软基地
    红色显示的是非系统的进程或文件。点击一个进程可以列出进程包含的模块。你可以中止包括系统进dxj红软基地
程在内的所有进程,但不推荐你去中止第一个svchost.exe前的进程(包括第一个svchost.exe)。这样做的后果可能是导致系统重启或无法关机。dxj红软基地
    syscheck的进程管理页可列出win32级的隐藏进程,但不会特别标注它。dxj红软基地
    通常在手动杀毒中会结束那些红色显示的进程,很多全局钩子会插入到Explorer等系统进程中(注意模dxj红软基地
块中的红色dll),所以有时也会结束这些系统进程以便删除病毒。为避免病毒进程的重复加载,可以勾选dxj红软基地
来禁止新的线程。dxj红软基地
    在进程管理页的模块显示栏中右键选项有属性,删除到回收站,加入到重启删除列表三项,可以方便在dxj红软基地
进程显示页就分析、清理恶软或木马。dxj红软基地
会结束该模块的主进程后删除模块列表中选定的文件,支持多选。dxj红软基地
    在删除全局HOOK的DLL时可能会用到。dxj红软基地
    直接将选定的文件重启后删除。(注意不要把系统DLL删了)建议只对红色显示的非系统模块进行删除处理。dxj红软基地
    即软件限制策略,仅对exe文件有效。注意,过多地限制软件的执行可能会影响系统运行效率。dxj红软基地
2:服务管理dxj红软基地
    红色显示的非系统服务。单击列表标题可以排序以便快速查找新增的系统服务。对于以svchost.exe启dxj红软基地
动的服务,文件路径显示的是该服务文件而非svchost.exe的路径。这一点区别于sc命令显示出来的文件dxj红软基地
路径。dxj红软基地
    中止服务功能是仅在系统重启前中止服务,并不是永久性的中止服务。而删除服务则是删除服务键值(dxj红软基地
不提供删除前的保存。所以,要删除你得自已去确定是否真要这么做)。dxj红软基地
    值得注意的是,某些服务是无法中止或删除的(比如划词搜索的驱动服务)。这是因为它可能采用了注dxj红软基地
册表键值的保护。对付这类服务,要使用内核Hook检查中的ssdt恢复功能后,dxj红软基地
    才能在本页中删除其键值。(要注意的是,某些服务不提供终止服务,所以删除服务后它可能仍在运行,dxj红软基地
需要重启才真正停止) 在服务页使用右键可获得更多的服务控制。dxj红软基地
3:活动文件dxj红软基地
    活动文件页显示了包括启动钤谀诘娜菀妆磺秩敫男吹?span href="tag.php?name=%D7%A2%B2%E1"class="t_tag">注册表键值。syscheck仅关注于改写了的键值,所以不同的机器上显示内容并不一样。dxj红软基地
    在做恢复前,可以核对一下讯息栏显示的内容,以确定是否要恢复。对于没有讯息显示的项目可以定位dxj红软基地
文件查看文件的属性。dxj红软基地
    要注意的是,syschek在本页中的恢复不仅仅是改回系统默认值(或删除不需要的键值),如果需要恢dxj红软基地
复的是一个DLL文件工作的键值,syschek还会做反注册该DLL的工作。dxj红软基地
    Winsock检测用于检测Lsp被劫持的情况,不管是否检测到第三方的DLL是否加载,也允许用户强制恢dxj红软基地
复Winsock。所以,也可以用来作其它检测修复工具破坏掉了Winsock引起网页不能浏览的恢复处理。dxj红软基地
4:敏感键值dxj红软基地
    本页显示的内容是没有对应文件的系统键值。这些是系统允许的,但有改写后可能造成你使用不便的dxj红软基地
键值(如NoRun等,文件关联改写)等。dxj红软基地
5:内核Hook检测dxj红软基地
    内核Hook检测只关注于被Hook了的内核函数,一般来说对应的模块提供者是一个.sys文件。dxj红软基地
    以划词搜索为例,它的驱动交叉保护(注册表HOOK及文件HOOK),自身的卸载与其它的卸载工具都不能删hcalway.sys及abhcop.sys.sys文件(且卸载后这两个驱动还在运行中,所以,你无法直接删除这两个文件。dxj红软基地
    对付这样的系统底层驱动,可以勾选并恢复成系统默认函数以使其驱动保护失效。要注意的是,大部dxj红软基地
份的杀软也注册有底层HOOK,如果你选择了它们,还原后至重启前这些杀软的实时监视将可能失效。 dxj红软基地
    恢复系统底层原始函数地址后,就可以在服务管理页删除划词搜索的注册表服务项了(恢复前由于受其驱abhcop.sys的保护,是无法删除其注册的服务项)。然后重启机器(系统无法删除一个运行中的文件,而划词的驱动又不停供停止功能,所以只能重启),就可以手动删除这两个文件了(当然也可以用内置的资源管理器中的功能,来代替手动删除的作)。dxj红软基地
由于底层Hook的优先级很高,所以恢复了SSDT后,可能会有一些隐藏的进程或文件会显示出来,故可以在恢复SSDT后再次观察各检测页状况以删除受这些驱动隐藏、保护的进程,注册表项等。dxj红软基地
6:文件搜索dxj红软基地
    通过限制一定条件搜索,以便清除系统中的病毒备份或找到未知病毒。dxj红软基地
7:文件浏览dxj红软基地
    由于syscheck采用了一些反HOOK手段,所以内置的资源管理器可以看到隐藏的文件或文件夹(例如灰子,hackdef100隐藏的文件)。这样方便你做删除文件的工作。对于利用系统本身特性隐藏的文件(如Downloaded Program Files),内置资源管理器也可一览无遗。dxj红软基地
    内置资源管理器用法与Explorer基本相同,右键菜单除了普通的删除操作外,还有延时删除(重启后dxj红软基地
生效),可用于删除顽固文件。(注意这个选项没有后悔药,删除前多看一眼文件属性,修改日期等讯息,不要把受保护的系统文件也删了!)。dxj红软基地

软件说明

    1. 先试试病毒是否自带所谓的“卸载”功能,如果有就先执行,以便快速清除外围普通病毒文件(此时病毒保护机制仍然可能在生效)。dxj红软基地
    2. 进入“内核Hook检测”,还原所有被 Hook 的系统函数(如果无显示内容,则跳过本步骤)。dxj红软基地
    3. 结束所有非系统进程(红色显示的进程)。如果是删除IE插件类的病毒,请同时结束Explorer及浏览器进程。如果明确知道是病毒进程,可以先单击它,然后在其模块列表中直接用右键删除该文件。dxj红软基地
    4. 进入“服务管理”,找到并删除病毒对应的注册表服务项;dxj红软基地
    5:进入“活动文件”,删除其启动加载项及BHO、IE工具栏等加载项。dxj红软基地
    6. 进入本工具的“资源管理器”(不是Windows的资源管理器!),找到病毒对应的文件,右击,选择“dxj红软基地
删除所选(含文件夹)”;如果不成功,则选择“加入重启删除列表”。dxj红软基地
    7. 重启,重复上述步骤检查,直到系统干净为止!dxj红软基地

使用说明

加入注册表跟踪.exe,比较运行软件前后对系统的动作 dxj红软基地
加入管理器禁用修复,拒绝**禁用任务管理器 dxj红软基地
配合杀软或其它工具使用 更完美 dxj红软基地
因为这是反黑客专用软件,所以部分杀软误报.dxj红软基地

软件截图

syscheck2(反黑辅助工具箱)dxj红软基地

软件下载地址
syscheck2(反黑辅助工具箱)
软件推荐
下载排行

精品软件

热门关键词

热门软件推荐