支持的拆搏系统: 32位的2000、XP、2003、Vista、2008、Win7、Win8、Win8.1 *** 作系统 64位的Win7、Win8、Win8.1 *** 作系统本软件目前实现了如下功能:
进程、线程、进程模块、进程窗口、进程内存信息查看,杀进程、杀线程、卸载模块等功能
内核驱动模块查看,支持内核驱动模块的内存拷贝
SSDT、Shadow SSDT、FSD、KBD、TCPIP、Nsiproxy、Tdx、Classpnp、Atapi、Acpi、SCSI、IDT、GDT信息查看,并能检测和恢复ssdt hook和inline hook
CreateProcess、CreateThread、LoadImage、CmpCallback、BugCheckCallback、Shutdown、Lego等近20多种Notify Routine信息查看,并支持对这些逗御宽Notify Routine的删除
端口信息查看,目前不支持2000系统
查看消息钩子
内核模块的iat、eat、inline hook、patches检测和恢复
磁盘、卷、键盘、网络层等过滤驱动检测,并支持删除
注册表编辑
进程iat、eat、inline hook、patches检测和恢复
文件系统查看,支持基本的文件 *** 作
查看(编辑)IE插件、SPI、启动项、服务、Hosts文件、映像劫持、山亮文件关联、系统防火墙规则、IME
ObjectType Hook检测和恢复
DPC定时器检测和删除
MBR Rootkit检测和修复
内核对象劫持检测
WorkerThread枚举
Ndis中一些回调信息枚举
硬件调试寄存器、调试相关API检测
枚举SFilter/Flgmgr的回调
系统用户名检测
打开Windows目录可以找到regedit.exe然后改名为 regedit.com即可运行
在HKEY_CLASSES_ROOT中找到.exe(直接输入就能到)
然后在右边第一个默认值里修改为exefile就可以了
光头的那个注宴高悄册表导入办法也基本如出一辙,应该可以解决你念兆的问题.
因晌渣为不是病毒破坏引起的,问题应该不大
Win7系统安装软件提示“不是有效的win32应用程序”的解决方法。一、如果是因为安装源文件不完整或是程序安装不成功,我们可以重新从官方网站来下载安装文件重新安装一下此程序,有时候你所选择的下载工具也是导致这种情况的发生的主要原因,必要时可以试用不同的工具进行下载。
二、如果是由于病毒导致的错误,可以重启电脑按F8键进入安全模式,启动杀毒软件来全盘彻底查杀一下病毒,查杀病毒完毕后,我们需要重新建立文件关联,步骤如下:
1、按“Win+R”组合快捷键,打开“运行”窗口,输入“regedit”按回车,打开注册表编辑器。
2、将以下路径键值删除:
HKEY_CLASSES_ROOT\.exe
HKEY_CLASSES_ROOT\exe_auto_file
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\EXE
3、删除完成后,重启计算机即可修复文件关联程序。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)