Xuetr 64位殺毒軟件是一款歷史悠久的經(jīng)典專業(yè)好用的殺毒軟件,可以直接獲取系統(tǒng)最高權(quán)限,從而更方便精準(zhǔn)的檢測出電腦病毒并進行高效查殺,支持注冊表管理、殺進程、殺線程、卸載模塊等功能,歡迎有需要的用戶前來獲取Xuetr 64位殺毒軟件!
XueTr使用方法
1、打開XueTr,如果存在病毒的話,會自動檢測出病毒生成的文件,我們用鼠標(biāo)右鍵點擊這些文件,并全部刪除。(此處以鬼影病毒為例)

2、之后在內(nèi)核模塊下,會發(fā)現(xiàn)有一個可疑PE映像,還不能確定一定是鬼影病毒造成的,先繼續(xù)往下。

3、切換到“內(nèi)核鉤子”模塊下,如圖所示的三行中就是鬼影病毒造成的,我們同樣把它們刪除掉。

4、最后再檢測MBR,會發(fā)現(xiàn)MBR已被篡改,并提示用戶是否要修復(fù)(建議修復(fù)之前先備份,以免造成系統(tǒng)故障),之后我們點擊“是”修復(fù)MBR并重啟電腦,這樣就將病毒成功清除掉了。
xuetr功能
進程、線程、進程模塊、進程窗口、進程內(nèi)存、定時器、熱鍵信息查看,殺進程、殺線程、卸載模塊等功能
內(nèi)核推動控制模塊查看,支持內(nèi)核推動組件的運行內(nèi)存復(fù)制
SSDT,ShadowSSDT,F(xiàn)SD,KBD,TCPIP,Classpnp,Atapi,Acpi,SCSI,IDT,GDT信息查看,并能檢測和恢復(fù)ssdthook和inlinehook
CreateProcess,CreateThread,LoadImage,CmpCallback,BugCheckCallback,Shutdown,Lego等NotifyRoutine信息查看,并支持對這種NotifyRoutine的刪掉
端口號信息查看,現(xiàn)階段不支持2000系統(tǒng)軟件
查看信息勾子
內(nèi)核控制模塊的iat,eat,inlinehook,patches檢測和恢復(fù)
硬盤,卷,電腦鍵盤,傳輸層等過慮推動檢測,并支持刪掉
注冊表文件編寫
過程iat,eat,inlinehook,patches檢測和恢復(fù)
系統(tǒng)文件查看,支持基本上的文檔實際操作
查看(編寫)IE插件,SPI,開機啟動項,服務(wù)項目,Host文檔,映像劫持,文件關(guān)聯(lián),系統(tǒng)防火墻標(biāo)準(zhǔn),IME
ObjectTypeHook檢測和恢復(fù)
DPC計時器檢測和刪掉
MBRRootkit檢測和修補
內(nèi)核目標(biāo)挾持檢測
WorkerThread枚舉類型
以上便是kk下載給大家分享介紹的Xuetr 64位殺毒軟件!