㈤ 反黑利器
① RootkitRevealer
Since persistent rootkits work by changing API results so that a system view using APIs differs from the actual view in storage, RootkitRevealer compares the results of a system scan at the highest level with that at the lowest level. The highest level is the Windows API and the lowest level is the raw contents of a file system volume or Registry hive (a hive file is the Registry's on-disk storage format). Thus, rootkits, whether user mode or kernel mode, that manipulate the Windows API or native API to remove their presence from a directory listing, for example, will be seen by RootkitRevealer as a discrepancy between the information returned by the Windows API and that seen in the raw scan of a FAT or NTFS volume's file system structures.
② Rootkit Unhooker LE
③ gmer1.0.13
④ sreng2.5&分析助手

System Repair Engineer,简称 SREng,是 KZTechs.COM 网站站长 Smallfrogs 开发的一款计算机安全辅助和系统维护辅助软件。主要用于发现、发掘潜在的系统故障和大多数由于计算机病毒造成的破坏,并提供一系列的修改建议和自动修复方法。
在 System Repair Engineer (SREng) 的帮助下,可以自己诊断操作系统里面可能存在的普遍性问题,即使是计算机的初学者,也可以使用 System Repair Engineer (SREng) 的智能扫描功能将系统的概况生成一份简要的日志,然后将该日志传送给对操作系统熟悉的朋友或网友,在他们的帮助下解决您系统可能存在的问题。
FAQ:
1) 如果API HOOK检测中无法定位是由那个模块进行HOOK的,则会显示具体的地址而不是模块路径。
2) 如果API HOOK修复功能无法修复目前情况,请按照提示操作,如果已经更新到最新版本,请等待后续版本的改进。
3) API HOOK修复功能只修正当前System Repair Engineer (SREng)进程,如果修复以后再起启动System Repair Engineer (SREng),还是会看到提示信息。
4) 可疑文件自动提取功能如果发现有一个文件同时符合多个提取选项,那么只有执行的第一个提取选项会被执行,后面的提取选项会自动跳过。此举是为了消除冗余文件和降低总的文件大小和数量。
5) 在 Win 9x/ME下,受制于操作系统本身的限制,在使用可疑文件复制功能时,会将一些系统文件也复制出来。
6) 如果选中了复制可疑文件到指定目录功能,则扫描速度会减慢10%用于文件的复制。此时扫描进度条可能会停止在90%的地方直到全部扫描结束。
7) 隐藏进程检查功能对同一个文件同时隐藏的两个进程实例,只会报告一次。
8) 某些反病毒软件的安全保护功能可能会对SREng的隐藏进程检查功能产生干扰导致SREng错误识别。
9) BOOT.INI、AUTOEXEC.BAT、CONFIG.SYS文件必须位于 C:\ 路径下面。
10) 对列表内容排序以后,原本可能存在的高亮颜色将丢失。
11) 服务枚举对话框在高速移动选中焦点时服务名会有重叠。
Sreng是论坛求助的必须!压缩包里提供了现有的所有扩展。
sreng使用:
Sreng最通常的用途是提供日志文件供论坛求助使用,很多朋友看到sre日志密密麻麻一大版的估计早就晕了,其实做个有心人,学会看看他的日志还是很有用的,况且他的日志只是看上去复杂而已,看看下边文章就会有所了解的(sreng的其他辅助功能还有很多,大家可以认真看下边链接的使用说明):
如果刚开始不太习惯看sre的日志,可以试试这个日志分析助手,分类放置而且滤去了很多东西,很清爽的,呵呵
⑤ XDelBox1.6
Dos删除功能,说实话没用过这个东西,因为有下边的强悍工具一切都可以免了!
⑥ ICESWORD
估计是国内最出名的安全工具了,功能很强大,但没有wsyscheck方便易用,估计是pjf太忙了,没时间来修改
⑦ Wsycheck
同样是Wangsea的大作,作者基本上是每天更新,每天都在进步,和is一样强大而且易用性远远超越同类软件!windows环境下的删除功能没有is强大,但wsyscheck有重启删除和dos删除功能,足够强大了。他自带的说明可以好好可以看看。
难道有人不知道is和wsyscheck这两个软件吗,呵呵!
有人好像喜欢看网络连接类的软件 其实这些软件太多了,is,wsyscheck,cports等很多很多