瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【原创】反病毒小工具
最新病毒上报 - 2006-3-27 11:26:00
扫描修复工具:
Hijackthis
国外下载:http://www.merijn.org/files/hijackthis.zip

Windows 98/ME用户运行HijackThis后如提示没有MSVBVM60.DLL文件,请下载这个VB包,其中有需要的文件:
http://download.microsoft.com/do ... N-US/vbrun60sp5.exe


System Repair Engineer
说明:
System Repair Engineer(SREng) 是一款全新的、强有力的、可扩充的用于调整和修复你系统的免费工具,在这个工具的帮助下,你可以察觉你的系统故障并能够很容易的修复他们。本工具的前身是 RegFix 注册表关键值修复工具,由于 RegFix 注册表关键值修复工具的局限性和当前系统环境的复杂性,我重新设计了一个新的软件,即 System Repair Engineer (SREng) 。
下载:
SREng.exe
http://www.kztechs.com/sreng/sreng2.zip


SysInfoCollect.EXE
说明:System Information Collect Tool 是一个用于搜集系统信息的小工具。收集的信息可以用于对系统进行检查。察看是否有非正常的进程或服务正在运行、重要的文件关联是否正确、启动组是否有不正常的内容等。SysInfoCollect 是 System Information Collect Tool 的缩写。其开发目的是通过此软件的简单操作,实现对系统进程、注册表启动组、服务、BHO、文件关联的检测功能。
运行环境:Microsoft Windows 98 以上
链接:http://www.kztechs.com/sysinfocollect/SysInfoCollect.zip

进程察看工具:
process explorer  9.25
英文版:
Win9x/Me  http://www.sysinternals.com/Files/ProcessExplorer9x.zip
32-bit NT/2K/XP/Server 2003  http://www.sysinternals.com/Files/ProcessExplorerNt.zip
64-bit XP/Server 2003 http://www.sysinternals.com/Files/ProcessExplorerAmd64.zip
汉化版9.25下载页:http://www.crsky.com/soft/1074.html


进程大管家  v1.62
说明:进程管家是一款强大的系统任务管理工具。通过它可以监视、中止可疑进程;对全有窗体程序进行详细的分解分析,并可对其任何控件的状态进行修改、控制、中止等等。它是安全工具同时也是编程时了解某一软件组成工具!
下载:http://share.down.softnews.cn/down/57635.rar


超然进程管理器 2.5.1217
说明:该软件用于对系统进程、模块、窗口资料的查看以及对他们的操作,如对进程进行关闭,设置优先级,对窗口进行隐藏、让按钮可用,改名,获得文本框内容(包括部分密码框),注册表启动项进行管理,看不同对象的类名,操作删除服务等功能。
下载:http://chenccc.nease.net/ProcessManage.exe
下载页面:http://www.newhua.com.cn/soft/25720.htm

启动项察看工具:
Autoruns  V8.31
说明:Sysinternals公司出品,可查看、删除注册表及Win.ini文件等处的自启动项目。如果怀疑有木马或病毒或者系统启动太慢,用本工具看看自启动项吧。
  第一次运行时,显示的字体看的非常不舒服,请到菜单“选项”--“字体”中设置字体为“宋体”9号,以后就没问题了。
链接:      http://www.sysinternals.com/Files/Autoruns.zip
V8.11 汉化版下载页面:http://www.skycn.com/soft/17567.html


Startuplist 1.52.1
说明:国外比较常见的启动项扫描工具,生成txt报告。
国外下载:http://www.bleepingcomputer.com/files/Merijn/startuplist.zip
国内下载页面:http://soft.2118.com.cn/soft/32784.htm
强力删除工具:


killbox  v2.0.0.175 汉化版
说明:国外反病毒论坛很受欢迎的工具软件,与 HijackThis 是最佳配合,实质是一个删除任意文件的利器,它不管这个文件是EXE还是DLL等其它文件,也不管这个文件是正在运行中,还是被系统调用了,KillBox 都可以简单几步就将文件删除
具体用法:http://www.47522999.com/news/data/2005/0618/article_34.htm
下载:http://down24.codefans.com/tools/ha-killbox.rar

专用修复工具:
Winsockfix
说明:Winsock修复工具,作者是Option^Explicit Software。可修复Layered Service Provider(LSP),同时恢复hosts到默认状态。
下载页面:http://www.spychecker.com/download/download_winsockxpfix.html


Lspfix
说明:Winsock2修复工具,修复Layered Service Provider(LSP)。
下载:http://www.cexx.org/lspfix.exe
下载页面:http://www.cexx.org/lspfix.htm


KLLSPRST
说明:卡巴斯基出品的Winsock2修复工具,修复Layered Service Provider(LSP)。
下载:ftp://ftp.avp.ru/utils/LSP_restore/KLLSPRST.ZIP
文件使用察看和解锁工具:


Unlocker  1.7.7
简介:当你重命名或删除一个文件/文件夹时,Windows 弹出对话框提示你“无法删除 xxx:它正在被其它用户/程序使用!”,怎么办?使用 Unlocker ,使用 Unlocker 你就可以轻松、方便、有效地解决这个虽小但很烦人的问题!Unlocker 是一个免费的右键扩充工具,使用者在安装后,它便能整合于鼠标右键的操作当中,当使用者发现有某个档案或目录无法删除时,只要按下鼠标右键中的「Unlocker」,那么程序马上就会显示出是哪一些程序占用了该目录或档案,接着只要按下弹出的窗口中的「Unlock」就能够为你的档案解套。
Unlocker 不同于其它解锁软件的部分在于它并非强制关闭那些占用档案的程序,而是以解除档案与程序关连性的方式来解锁,因此不会像其它解锁程序一样因为强制关闭程序而造成使用者可能的数据遗失。
Unlocker 的安装非常简单,使用者于下载后,只需双击档案就能进行安装,在安装的过程中,程序会让使用者选择要将 Unlocker 直接整合进鼠标右键选单或是「传送到...」项目中,让使用者能够更有弹性地呼叫它。
链接:http://ccollomb.free.fr/unlocker/unlocker1.7.7.exe

查杀rootkit专用工具:
RootkitRevealer  1.56
说明:RootkitRevealer v1.01,用来检测系统里边是否运行着Rootkit,通过分析注册表和系统API文件差异,它能检测出来www.rootkit.com 发布的所有rootkit,包括AFX、Vanquish、HackerDefender 等。内包含GUI和命令行两个版本,其中命令行版本配合PsExec 可以执行远程扫描。 
链接      http://www.sysinternals.com/Files/RootkitRevealer.zip
下载页面:      http://www.sysinternals.com/utilities/rootkitrevealer.html


BlackLight Beta 2.2.1007
说明:F-Secure 的 Rootkit 免费查杀工具。
下载:http://www.europe.f-secure.com/exclude/blacklight/blbeta.exe


Unhackme version 2.5
说明:Greatis公司出品的一款查杀rootkit和木马的工具,共享版。
下载:http://www.greatis.com/unhackme.zip
不言放弃 - 2006-3-27 14:50:00
【回复“最新病毒上报”的帖子】
这几个工具不错啊
支持一下
千山踏遍 - 2007-1-6 17:58:00
xiexie
反病毒雄狮 - 2007-1-6 20:49:00
不错啊!谢谢楼主!
雅朵 - 2007-1-6 21:54:00
Windows 98/ME用户运行HijackThis后如提示没有MSVBVM60.DLL文件,请下载这个VB包,其中有需要的文件:
http://download.microsoft.com/do ... N-US/vbrun60sp5.exe
打不开啊?
○文三刀 - 2007-1-7 1:55:00
好东西,收藏了
downs - 2007-1-7 1:58:00
为什么我的进程里会出现很多大写的IEXPLORE.EXE,用瑞星在安全模式下也查不到是
什么原因。。。
downs - 2007-1-7 2:05:00
老大们,快点给小弟一个简单的解决方案
用通熟的话说出来,最好少带点专业术语。。。。
yhw6975119 - 2007-1-7 7:42:00
支持楼主.
夕阳下的小丑 - 2007-1-7 22:45:00
老大们能不能告诉我这些个软件能把Blaster Rpc Exploit这各漏洞去掉的么 
     不要介意因为是菜鸟 呵呵 最好不要用专业术语


                谢谢哦
夕阳下的小丑 - 2007-1-7 22:50:00
Blaster Rpc Exploit老大们 有谁知道这个漏洞怎么补啊
我用瑞星漏洞扫描也不好使重起机器还是会出现
balen - 2007-1-8 15:09:00
支持!!
balen - 2007-1-8 15:11:00
支持!!!
飞逝v流星 - 2007-1-8 19:01:00
支持
友好人士 - 2007-1-9 0:03:00
哗!这么不错的帖子当初怎就没几个支持呢!
nvkdlv - 2007-1-9 15:12:00
你所需要的最简便的上网方式,所有搜索大集合,没有你找不到的东西,知识,图片
提供每日最热门词语检索,让你在最短的时间了解最热门的信息
千和网  www.qh126.com   千和空间  www.qh126.cn
申请千和网博客,免费获得自己的域名,让朋友更容易找到你,还支持中文
如  美女.[url]qh126.cn url]
nvkdlv - 2007-1-9 15:12:00
你所需要的最简便的上网方式,所有搜索大集合,没有你找不到的东西,知识,图片
提供每日最热门词语检索,让你在最短的时间了解最热门的信息
千和网  www.qh126.com    千和空间  www.qh126.cn
申请千和网博客,免费获得自己的域名,让朋友更容易找到你,还支持中文
如  美女.qh126.cn
nvkdlv - 2007-1-9 15:13:00
你所需要的最简便的上网方式,所有搜索大集合,没有你找不到的东西,知识,图片
提供每日最热门词语检索,让你在最短的时间了解最热门的信息
千和网  www.qh126.com    千和空间  www.qh126.cn
申请千和网博客,免费获得自己的域名,让朋友更容易找到你,还支持中文
如  美女.qh126.cn
nvkdlv - 2007-1-9 15:18:00
你所需要的最简便的上网方式,所有搜索大集合,没有你找不到的东西,知识,图片
提供每日最热门词语检索,让你在最短的时间了解最热门的信息
千和网  www.qh126.com   千和空间  www.qh126.cn
申请千和网博客,免费获得自己的域名,让朋友更容易找到你,还支持中文
如  美女.qh126.cn
随风溜走 - 2007-1-9 19:40:00
支持!!
anoah - 2007-1-9 22:53:00
谢谢楼主
不错哦
rrrrrxxxx - 2007-1-10 17:41:00
感谢楼主分享!!
0babyface0 - 2007-1-10 20:28:00
支持一下楼主,只是我的病毒要手工删除,我想是系统文件删除了,会有什么影响吗?
宝贝冰天使 - 2007-1-10 20:44:00
谢谢楼主
西北牛xbn - 2007-1-11 16:46:00
确实很好,
楼主辛苦了!
咖啡~回味 - 2007-1-12 15:53:00
感觉一个瑞星卡卡上网助手3.1以上版本就可以包含这些工具的大部分功能。
寒冰shadu - 2007-1-12 19:50:00
支持楼主,不错的东西。
世界冲击波 - 2007-1-12 20:00:00
补充一个
冰刃 IceSword 1 .20 中文061022修正版
软件简介:冰刃 IceSword 1.20 中文版061022,10月22日修正发布,这是一斩断黑手的利刃,它适用于Windows 2000/XP/2003 操作系统,其内部功能是十分强大,用于查探系统中的幕后黑手-木马后门,并作出处理。可能您也用过很多类似功能的软件,比如一些进程工具、端口工具,但是现在的系统级后门功能越来越强,一般都可轻而易举地隐藏进程、端口、注册表、文件信息,一般的工具根本无法发现这些“幕后黑手”。IceSword 使用了大量新颖的内核技术,使得这些后门躲无所躲。使用前请详细阅读说明。第一次使用请保存好数据,需要您自己承担可能的风险,特别是多处理器机器的朋友,谢谢。建议:如果使用新版本异常的朋友,请下载冰刃 IceSword 1.12 版本使用。

http://ttian.net/php/download.php?artID=391&goto=L2RkP2dvdG89aHR0cDovL2Z0cGUudHRpYW4ubmV0LzIwMDYvMTAvSWNlU3dvcmQxMjBfY24uemlw
QBYY - 2007-1-12 23:02:00
似曾相识燕归来。
飞逝v流星 - 2007-1-13 15:05:00
好东西收藏了
12
查看完整版本: 【原创】反病毒小工具