注册表:比msconfig功能更丰富的自启动程序管理,ie、系统文件夹、2k/xp的安全性设置等;
进程:进程的线程、模块、窗口、文件等信息,可以以远程线程插入方式关闭进程或进程的某一个模块(dll);
窗口:显示所有的窗口及其子窗口详细信息,如类名、风格、尺寸等;
服务:服务的状态和属性。可以启动/停止它们,及设定它们的启动类型;
数据流:浏览ntfs分区的文件的数据流,病毒理想的藏身之所;
端口:显示端口关联进程;
监听 :一个简单的嗅探器,需工作在使用集线器的局域网;
流量:显示局域网中各台机器的流量,需使用集线器;
注册表设置(ii)本身是为了日常的电脑维护方便而开发的,当电脑中了病毒后,希望可以快速查找到病毒的文件及其感染的途径。现在的病毒越来越聪明了,通常除了.exe文件外,还以多个dll插入到其它正常进程中运行。而感染的途径也五花八门,除注册表外还通过服务等。通常我们接手一台中毒的电脑,手头上得准备好几套软件,再加上系统自身的注册表管理软件、服务管理软件等,需要在几个软件间转来转去,简直是疲于奔命。现在至少可以方便一些了,当然杀毒软件还是需要准备的^_^。这个版本在win98se、win2000 professional、winxp professional、win2003 server上进行过测试