关于win7 64位下使用Xuetr工具,求助

关于win7 64位下使用Xuetr工具,求助,第1张

PC Hunter是一款功能强大的Windows系统信息查看软件,同时也是一款强大的手工杀毒软件,用它不但可以查看各类系统信息,也可以揪出电脑中的潜伏的病毒木马。

支持的拆搏系统: 32位的2000、XP、2003、Vista、2008、Win7、Win8、Win8.1 *** 作系统 64位的Win7、Win8、Win8.1 *** 作系统本软件目前实现了如下功能:

进程、线程、进程模块、进程窗口、进程内存信息查看,杀进程、杀线程、卸载模块等功能

内核驱动模块查看,支持内核驱动模块的内存拷贝

SSDT、Shadow SSDT、FSD、KBD、TCPIP、Nsiproxy、Tdx、Classpnp、Atapi、Acpi、SCSI、IDT、GDT信息查看,并能检测和恢复ssdt hook和inline hook

CreateProcess、CreateThread、LoadImage、CmpCallback、BugCheckCallback、Shutdown、Lego等近20多种Notify Routine信息查看,并支持对这些逗御宽Notify Routine的删除

端口信息查看,目前不支持2000系统

查看消息钩子

内核模块的iat、eat、inline hook、patches检测和恢复

磁盘、卷、键盘、网络层等过滤驱动检测,并支持删除

注册表编辑

进程iat、eat、inline hook、patches检测和恢复

文件系统查看,支持基本的文件 *** 作

查看(编辑)IE插件、SPI、启动项、服务、Hosts文件、映像劫持、山亮文件关联、系统防火墙规则、IME

ObjectType Hook检测和恢复

DPC定时器检测和删除

MBR Rootkit检测和修复

内核对象劫持检测

WorkerThread枚举

Ndis中一些回调信息枚举

硬件调试寄存器、调试相关API检测

枚举SFilter/Flgmgr的回调

系统用户名检测

打开Windows目录可以找到regedit.exe

然后改名为 regedit.com即可运行

在HKEY_CLASSES_ROOT中找到.exe(直接输入就能到)

然后在右边第一个默认值里修改为exefile就可以了

光头的那个注宴高悄册表导入办法也基本如出一辙,应该可以解决你念兆的问题.

因晌渣为不是病毒破坏引起的,问题应该不大

 Win7系统安装软件提示“不是有效的win32应用程序”的解决方法。

一、如果是因为安装源文件不完整或是程序安装不成功,我们可以重新从官方网站来下载安装文件重新安装一下此程序,有时候你所选择的下载工具也是导致这种情况的发生的主要原因,必要时可以试用不同的工具进行下载。

二、如果是由于病毒导致的错误,可以重启电脑按F8键进入安全模式,启动杀毒软件来全盘彻底查杀一下病毒,查杀病毒完毕后,我们需要重新建立文件关联,步骤如下:

1、按“Win+R”组合快捷键,打开“运行”窗口,输入“regedit”按回车,打开注册表编辑器。

2、将以下路径键值删除:

HKEY_CLASSES_ROOT\.exe

HKEY_CLASSES_ROOT\exe_auto_file

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\EXE

3、删除完成后,重启计算机即可修复文件关联程序。


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/tougao/8214429.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-04-14
下一篇 2023-04-14

发表评论

登录后才能评论

评论列表(0条)

保存