pc hunter白板擦不掉怎么办怎么办

查看: 2027|回复: 10
PC Hunter在win8 64位验证数字签名好恐怖
PC Hunter在win8 64位验证数字签名时,所有系统文件都是紫色,也就是没签名项 。在别的系统,系统文件都是黑色的啊。这个正常吗?如果不正常那就恐怖死了, 竟然所有系统文件都被替换了。。。。。
你可以试试用WIN64AST验证一下。
benlvan 发表于
你可以试试用WIN64AST验证一下。
下载了,今晚在试试
还没有用PC Hunter 在64位系统上用过,一直用的32位
ruike007 发表于
下载了,今晚在试试
表示不知道怎么用他检查签名
benlvan 发表于
你可以试试用WIN64AST验证一下。
说实话,非常想试用下Win64ast,可惜了系统不支持,大大不如出个32位的?
在你的论坛看你非常给力啊- -
ruike007 发表于
表示不知道怎么用他检查签名
不好意思,【文件管理器】部分暂时没有增加“数字签名校验”的功能,下个版本加上。
另外,如果是进程,有个“不显示已签名的进程”可选。
shucaiAiz 发表于
说实话,非常想试用下Win64ast,可惜了系统不支持,大大不如出个32位的?
在你的论坛看你非常给力啊- -
谢谢支持。
不过我不考虑出32位的版本。但32位下的秘密都被挖掘得差不多了,重写别人已经实现的东西没意思。
昨晚直接卡死,注销了进程还关不了没办法重启了
本帖最后由 benlvan 于
21:33 编辑
e1234 发表于
昨晚直接卡死,注销了进程还关不了没办法重启了
不好意思,WIN64AST的启动是比较慢,可能需要您耐心等待30秒。
如果说超过1分钟都没响应,可能是被其它软件拦截了某些动作,但是拦截者没有给出提示。
Copyright & KaFan & All Rights Reserved.
Powered by Discuz! X3.1( 苏ICP备号 ) GMT+8,PC Hunter是一个Windows系统信息查看软件,同时也是一个手工杀毒辅助软件。目前软件支持xp~win8.1的所有32位操作系统,还支持64位的Win7、Win8和Win8.1系统。
本工具目前初步实现如下功能:
1.进程、线程、进程模块、进程窗口、进程内存信息查看,杀进程、杀线程、卸载模块等功能
2.内核驱动模块查看,支持内核驱动模块的内存拷贝
3.SSDT、Shadow SSDT、FSD、KBD、TCPIP、Classpnp、Atapi、Acpi、SCSI、IDT、GDT信息查看,并能检测和恢复ssdt hook和inline hook
4.CreateProcess、CreateThread、LoadImage、CmpCallback、BugCheckCallback、Shutdown、Lego等Notify Routine信息查看,并支持对这些Notify Routine的删除
5.端口信息查看,目前不支持2000系统
6.查看消息钩子
7.内核模块的iat、eat、inline hook、patches检测和恢复
8.磁盘、卷、键盘、网络层等过滤驱动检测,并支持删除
9.注册表编辑
10.进程iat、eat、inline hook、patches检测和恢复
11.文件系统查看,支持基本的文件操作
12.查看(编辑)IE插件、SPI、启动项、服务、Host文件、映像劫持、文件关联、系统防火墙规则、IME
13.ObjectType Hook检测和恢复
14.DPC定时器检测和删除
15.MBR Rootkit检测和修复
16.内核对象劫持检测
17.WorkerThread枚举
18.Ndis中一些回调信息枚举
19.硬件调试寄存器、调试相关API检测
20.枚举SFilter/Flgmgr的回调
21.系统用户名检测
如果您本次开机后运行过老版本PCHunter,那么请您重启系统后再运行新的PCHunter,否则会导致新版PCHunter白板。当然您也可以把新版PCHunter文件改名后运行,这样可以避免重启系统。
免责声明:这只是一个免费的辅助软件,如果您使用本软件,给您直接或者间接造成损失、损害,本公司概不负责。从您使用本软件的一刻起,将视为您已经接受了本免责声明。
最新文章热门文章手气不错
Powered by WordPress496 / 523 页
PC Hunter V1.35 [] 发布
试用一下。。。。。。
以前叫PCHunter Pro,现在叫FREE,还有PRO版么
不支持禁止进线程创建?
本帖最后由 卡菜! 于
06:17 编辑
祝贺新版发布!
几个意见:
1、“常规配置,重启PC Hunter Free后生效”,如果这不是Free版独有,建议删掉“Free”,或者干脆改成“常规配置 (重启生效/下次生效)”;
2、强烈反对自动更新,我最不喜欢弹出联网请求和更新对话框,对于这种工具来说没多大意义,喜欢这工具的人会经常关注楼主的帖子和官网,其他人就是很少用得着的,没必要替他们着急。
建议免费版完全去掉自动更新的代码,然后专业版通过联网检查KEY的有效性,这样就行了。
本帖最后由 卡菜! 于
06:20 编辑
我对“关于”标签的布局有不同看法,以下是通过PExplorer直接编辑而成的:
sshot-2.png (0 Bytes, 下载次数: 10)
04:32 上传
另外,图中右上角的文字表述,也许可以更简洁:版本:v1.2 (检查更新)& && && && && && && & &-- 建议去掉自动更新
授权类型:标准版 (关于专业版 / 购买专业版)
授权时间:永久复制代码
freesoft00
新版已经加入了选项,可以不检测更新
freesoft00 发表于
新版已经加入了选项,可以不检测更新
是的&&卡莱朋友的 需求 我们也会考虑的&&谢谢哦
这个是干嘛用的?
酌贪泉而觉爽
NB啊,收下了
rockycxh 该用户已被删除
zhicibangding
496 / 523 页
Copyright & KaFan & All Rights Reserved.
Powered by Discuz! X3.1( 苏ICP备号 ) GMT+8,PC Hunter怎么用,如何通过进程手动查找处理查找病毒_百度知道
PC Hunter怎么用,如何通过进程手动查找处理查找病毒
提问者采纳
  PC Hunter怎么用,如何通过进程手动查找处理查找病毒?别看到题目就认为小编是什么高手,咱清楚自己是菜鸟,但不妨碍咱用心学习。高手的教程又不收学费。今天装作高手的样子,把大神的教程拿过来和朋友们分享下,希望能够对朋友们有所帮助,至少再次被病毒或者木马骚扰的时候,不至于不知道如何下手。  第一步、双击运行PC Hunter,在进程界面,我们可以看到目前系统里面的所有进程,要比系统任务管理器详细得多。  第二步、对着进程单击鼠标右键,菜单中选择“校验所有数字签名”,PC Hunter会以不同的颜色显示不同种类的进程  1、数字签名是微软的进程:黑色  2、数字签名非微软的进程:蓝色  3、微软的进程,如果有些模块是非微软的:土黄色  4、没有签名的模块:粉红色  5、可疑进程,隐藏服务、被挂钩函数:红色  第三步、检查所有非黑色进程  通过右键菜单,如下图所示  1、校验数字签名:查看进程数字签名是否通过微软认证  2、定位到进程文件:查看文件路径是否可疑,如是否在临时文件夹,一定要注意是否存在于文档及ProgramData等位置  3、查看进程文件属性:用于查看进程文件的详细信息、数字签名等属性  第四步、进程中有一个宫恩那光实际上对于我们这些菜鸟是非常实用的---复制进程名,复制之后我们就可以通过搜索引擎或者论坛,请教高手朋友帮忙了!  第五步、一旦确认该进程为病毒进程,在右键菜单中,选择“强制结束进程并删除文件”解决掉病毒进程,再去着手清理注册表以及删除病毒文件等进一步的工作了。转载,仅供参考,祝你愉快,满意请采纳。
资深电脑人
其他类似问题
为您推荐:
hunter的相关知识
等待您来回答
下载知道APP
随时随地咨询
出门在外也不愁

我要回帖

更多关于 白板鞋变黄怎么办 的文章

 

随机推荐