213KB
1.5MB
XueTr是一款小巧实用的安全防护软件,可以提供恶意代码检测、虚拟机脱壳、Rootkit检测、木马检测等多方面的防护。这个软件通过检查进程来保护电脑,保证任何危险程序都躲不掉,保证用户电脑的信息安全。
特征
1.检查端口信息。目前不支持2000系统。2.检查消息挂钩。
3.检测和恢复内核模块的iat、eat、内联钩子和补丁
4.检测磁盘、卷、键盘、网络层等过滤驱动,支持删除。
5.注册表编辑
6、进程、线程、进程模块、进程窗口、进程内存、定时器、热键信息查看、杀死进程、杀死线程、卸载模块等功能。
7.检查内核驱动模块,支持内核驱动模块的内存拷贝。
8、SSDT、影子SSDT、FSD、KBD、TCPIP、Classpnp、Atapi、Acpi、SCSI、IDT、GDT信息查看,并能检测和恢复ssdt钩子和inline钩子。
9.检查通知例程的信息,如CreateProcess、CreateThread、LoadImage、CmpCallback、BugCheckCallback、Shutdown、Lego等。,并支持删除这些通知例程。
10.处理iat、eat、内联挂钩、补丁检测和恢复
1、文件系统视图,支持基本文件操作。
12.查看(编辑)ie插件,SPI,启动项,服务,主机文件,图像劫持,文件关联,系统防火墙规则和IME。
13.对象类型挂钩检测和恢复
14.DPC计时器检测和删除
15.MBR Rootkit检测和修复
16、内核对象劫持检测
17.工作线程的枚举
使用方法
1.打开XueTr。如果有病毒,它会自动检测病毒生成的文件。我们用鼠标右键点击这些文件,然后全部删除。(这里以ghost病毒为例)2.之后,在内核模块下,会发现一个可疑的PE镜像,但不能确定一定是幽灵病毒引起的。先说吧。
3.切换到“内核钩子”模块。Ghost病毒是在如图三条线中造成的,我们也删除。
4.最后检测Mp后,会发现Mp被篡改了,会提示用户是否修复(建议修复前先备份,以免造成系统故障)。之后我们点击“是”修复Mp,重启电脑,从而成功清除病毒。
安装方法
1.首先,等待XueTr下载完成。2.使用压缩软件提取文件。
3.双击exe文件开始使用。