Wsyscheck是一款能夠支持多款Windows系統(tǒng)的檢測維護(hù)工具,通過該工具我們可以對(duì)操作系統(tǒng)中的進(jìn)程、服務(wù)驅(qū)動(dòng)、注冊(cè)表等重要內(nèi)容進(jìn)行檢測,找到問題并加以修復(fù)讓你的電腦更加無懈可擊!


Wsyscheck功能
1.進(jìn)程管理。
2.內(nèi)核檢查。
3.服務(wù)管理。
4.安全檢查。
5.文件管理。
6.注冊(cè)表管理。
7.軟件設(shè)置/工具。
Wsyscheck使用說明
1:關(guān)于Wsyscheck的顏色顯示
服務(wù)頁:
紅色表示該服務(wù)一不是微軟服務(wù),而且該服務(wù)是非.sys驅(qū)動(dòng)。(最常見的是.exe與.dll的服務(wù),木馬大多使用這種方式)。
使用“檢查鍵值”后,藍(lán)色顯示的是有鍵值保護(hù)的隨系統(tǒng)啟動(dòng)的驅(qū)動(dòng)程序。它們有可能是殺軟的自我保護(hù),也有可能是木馬的鍵值保護(hù)。
進(jìn)程頁:
紅色表明非微軟公司進(jìn)程,紫紅色表明盡管進(jìn)程是微軟公司進(jìn)程,但模塊含有非微軟公司的模塊。
2:有關(guān)Wsyscheck運(yùn)行后通知欄的提醒“警示!程序流程驅(qū)動(dòng)未載入取得成功,一些功能沒法進(jìn)行。”
大部分狀況下就是你的殺毒軟件阻攔了Wsyscheck載入需要的驅(qū)動(dòng),這類狀況下Wsyscheck的功能有一定變?nèi)酰钥捎貌挥抿?qū)動(dòng)的方式來進(jìn)行系統(tǒng)對(duì)的修補(bǔ)。
卸載模塊
對(duì)HOOK系統(tǒng)軟件重要進(jìn)程的模塊卸載很有可能導(dǎo)致重新啟動(dòng),這與該模塊HOOK的涵數(shù)有關(guān)系,因此 卸載不上的能夠先刪掉該模塊的開機(jī)啟動(dòng)項(xiàng)(或立即應(yīng)用Wsyscheck的Dos刪掉功能),重新啟動(dòng)后再刪除文件夾。一些有核心HOOK維護(hù)的木馬病毒請(qǐng)修復(fù)SSDT后再作注冊(cè)表刪除實(shí)際操作。