您现在的位置是:网站首页> 软件下载软件下载
Wsyscheck (木马清除)下载20080223 绿色版-对病毒体的判断主要可以采用查看路径,查看文件名,查看文件厂商,微软文件校验软件下载
2021-05-17
114人已围观
简介 Wsyscheck (木马清除)下载20080223 绿色版-对病毒体的判断主要可以采用查看路径,查看文件名,查看文件厂商,微软文件校验软件下载
Wsyscheck是一款手动清理病毒木马的工具,其目的是简化病毒木马的识别与清理工作。
一般来说,对病毒体的判断主要可以采用查看路径,查看文件名,查看文件创建日期,查看文件厂商,微软文件校验,查看启动项等方法,Wsyschck在这些方面均尽量简化操作,提供相关的数据供您分析。
最终判断并清理木马取决际您个人的分析及对Wsyscheck基本功能的熟悉程度。
Wsyscheck基本功能简单介绍:
1:软件设置中的模块、服务简洁显示
简洁显示会过滤所微软文件,但在使用了“校验微软文件签名”功能后,通不过的微软文件也会显示出来。
SSDt右键“全部显示”是默认动作,当取消这个选项后,则仅显示SSDT表中已更改的项目。
2:关于Wsyscheck的颜色显示
进程页:
红色表示非微软进程,紫红色表示虽然进程是微软进程,但其模块中有非微软的文件。
服务页:
红色表示该服务不是微软服务,且该服务非.sys驱动。(最常见的是.exe与.dll的服务,木马大多使用这种方式)。
使用“检查键值”后,蓝色显示的是有键值保护的随系统启动的驱动程序。它们有可能是杀软的自我保护,也有可能是木马的键值保护。
在取消了“模块、服务简洁显示”后,查看第三方服务可以点击标题条”文件厂商”排序,结合使用“启动类型”、“修改日期”排序更容易观察到新增的木马服务。
进程页中查看模块与服务页中查看服务描述可以使用键盘的上下键控制。
在使用“软件设置”-“校验微软文件签名”后,紫红色显示未通过微软签名的文件。同时,在各显示栏的"微软文件校验"会显示Pass与no pass。(可以据此参考是否是假冒微软文件,注意的是如果紫红色显示过多,可能是你的系统是网上常见的Ghost精简版,这些版本可能精简掉了微软签名数据库所以结果并不可信)
相关内容
- 瑞星升级包地址自动获取器下载V1.0免费版-请先确定自己瑞星版本号软件下载
- PC专家2009下载V2.6.0 绿色版-查杀病毒、修复受感染的文件、终止或挂起运行的进程软件下载
- 趋势闪电杀毒手下载V3.3免费版-有效应对木马群的混合攻击,实现不需病毒码的智能杀毒软件下载
- Dialup Password Recovery (拨号密码恢复工)下载v1.2绿色版-拨号密码恢复工具软件下载
- 贝壳木马专杀下载V1.3.4724.288绿色版-对于盗号的木马有超强的查杀能力,专门为网游防盗号量身打造软件下载
- 瑞星卡卡上网安全助手下载V6.2.0.24官方安装版-广告拦截、插件的管理免疫等软件下载
- 小红伞下载v10 S_beta4晓月增强版-手动指定病毒库文件已经修正了找不到文件的问题。软件下载
- ESET最新ID获取填写工具下载V1.6绿色免费版-最新ID获取填写工具,修改界面大小适应分辨率。软件下载
- 密码生成器下载1.0.0 绿色版-支持1到999位的密码长度软件下载
- 一键修复IE下载4.0-简单的一键操作帮助您快速修复被破坏的IE浏览器..软件下载
点击排行
- FreeRIP MP3 抓轨工具 v5.7.0.1 中文官方安装版 下载-
- 手机影音转换器 Mobile Media Converter v1.7.6 英文官方版 下载-
- 音乐歌曲制作 Song Builder v2.0.5 官方安装版 下载-
- 第九套广播体操mp3 全国第九套广播体操视频打包 下载-
- DVR格式播放器 DVR Player 7.4绿色版(播放.dvr格式监控录象) 下载-
- 会声会影 X5 Corel VideoStudio Pro X5 黯然过客 简体中文绿色版 下载-
- zune导出音乐列表文件 zunplex v10 英文绿色免费版 下载-
- 投屏播放器助手APP下载 投屏播放器助手 for Android V1.0 安卓手机版 下载-


