WsyschecK 功能介绍
可以对进程进行终止、挂起、删除、禁止执行(IFEO原理)等操作,对模块进行卸载、删除、重命名等操作。
安全检查
常规检查:HOST、winsock、映像劫持列表、重要键值变动(文件关联)。
活动文件:列出了全部启动项和explorer加载项,清理木马时可以检查一下是否有木马的启动项目。
IE安全:IE浏览器加载项,主页。
端口状态:可以查看所有的远程连接和路径。
文件搜索:修复系统以后,可能会残留一些病毒尸体,最后可以筛选清理一下。
重启删除:和LA重启删除原理类似,可以删除一些正在占用的文件,如果直接删除能删除,建议使用直接删除文件,或者是锁定删除。
文件管理
对磁盘文件进行管理和编辑操作。
驱动加载的情况下,WSC的删除功能很强大,大多数文件都可以立即删除,加载的DLL文件删除后虽然文件仍然可见,但事实上已删除,重启后该文件消失。
文件管理页的“删除”操作是删除文件到回收站,支持畸形目录下的文件删除。
注册表管理
对任意的注册表的键值,子项备份删除操作。
软件设置/工具
模块,服务简洁显示
检验微软文件签名
禁止进程与文件创建
删除文件前备份文件
删除文件后锁定
以上便是winwin7小编给大家带来的系统维护工具箱Wsyscheck~