WsyschecK 功能介紹
可以對(duì)進(jìn)程進(jìn)行終止、掛起、刪除、禁止執(zhí)行(IFEO原理)等操作,對(duì)模塊進(jìn)行卸載、刪除、重命名等操作。
安全檢查
常規(guī)檢查:HOST、winsock、映像劫持列表、重要鍵值變動(dòng)(文件關(guān)聯(lián))。
活動(dòng)文件:列出了全部啟動(dòng)項(xiàng)和explorer加載項(xiàng),清理木馬時(shí)可以檢查一下是否有木馬的啟動(dòng)項(xiàng)目。
IE安全:IE瀏覽器加載項(xiàng),主頁(yè)。
端口狀態(tài):可以查看所有的遠(yuǎn)程連接和路徑。
文件搜索:修復(fù)系統(tǒng)以后,可能會(huì)殘留一些病毒尸體,最后可以篩選清理一下。
重啟刪除:和LA重啟刪除原理類似,可以刪除一些正在占用的文件,如果直接刪除能刪除,建議使用直接刪除文件,或者是鎖定刪除。
文件管理
對(duì)磁盤(pán)文件進(jìn)行管理和編輯操作。
驅(qū)動(dòng)加載的情況下,WSC的刪除功能很強(qiáng)大,大多數(shù)文件都可以立即刪除,加載的DLL文件刪除后雖然文件仍然可見(jiàn),但事實(shí)上已刪除,重啟后該文件消失。
文件管理頁(yè)的“刪除”操作是刪除文件到回收站,支持畸形目錄下的文件刪除。
注冊(cè)表管理
對(duì)任意的注冊(cè)表的鍵值,子項(xiàng)備份刪除操作。
軟件設(shè)置/工具
模塊,服務(wù)簡(jiǎn)潔顯示
檢驗(yàn)微軟文件簽名
禁止進(jìn)程與文件創(chuàng)建
刪除文件前備份文件
刪除文件后鎖定
以上便是winwin7小編給大家?guī)?lái)的系統(tǒng)維護(hù)工具箱Wsyscheck~