Wsyscheck是一款能夠支持多款Windows系統(tǒng)的檢測維護(hù)工具,通過該工具我們可以對操作系統(tǒng)中的進(jìn)程、服務(wù)驅(qū)動、注冊表等重要內(nèi)容進(jìn)行檢測,找到問題并加以修復(fù)讓你的電腦更加無懈可擊!


Wsyscheck功能
1.進(jìn)程管理。
2.內(nèi)核檢查。
3.服務(wù)管理。
4.安全檢查。
5.文件管理。
6.注冊表管理。
7.軟件設(shè)置/工具。
Wsyscheck使用說明
1:關(guān)于Wsyscheck的顏色顯示
服務(wù)頁:
紅色表示該服務(wù)一不是微軟服務(wù),而且該服務(wù)是非.sys驅(qū)動。(最常見的是.exe與.dll的服務(wù),木馬大多使用這種方式)。
使用“檢查鍵值”后,藍(lán)色顯示的是有鍵值保護(hù)的隨系統(tǒng)啟動的驅(qū)動程序。它們有可能是殺軟的自我保護(hù),也有可能是木馬的鍵值保護(hù)。
進(jìn)程頁:
紅色表明非微軟公司進(jìn)程,紫紅色表明盡管進(jìn)程是微軟公司進(jìn)程,但模塊含有非微軟公司的模塊。
2:有關(guān)Wsyscheck運(yùn)行后通知欄的提醒“警示!程序流程驅(qū)動未載入取得成功,一些功能沒法進(jìn)行。”
大部分狀況下就是你的殺毒軟件阻攔了Wsyscheck載入需要的驅(qū)動,這類狀況下Wsyscheck的功能有一定變?nèi)?,但它仍可用不用?qū)動的方式來進(jìn)行系統(tǒng)對的修補(bǔ)。
卸載模塊
對HOOK系統(tǒng)軟件重要進(jìn)程的模塊卸載很有可能導(dǎo)致重新啟動,這與該模塊HOOK的涵數(shù)有關(guān)系,因此 卸載不上的能夠先刪掉該模塊的開機(jī)啟動項(xiàng)(或立即應(yīng)用Wsyscheck的Dos刪掉功能),重新啟動后再刪除文件夾。一些有核心HOOK維護(hù)的木馬病毒請修復(fù)SSDT后再作注冊表刪除實(shí)際操作。