分类分类
大小:2.01 MB更新:2017/04/13
类别:系统测试系统:Winll

wsyscheck.exe win7中文版是一款非常好用的电脑系统检测软件,该软件可以帮助用户们轻松的检测系统问题,使用起来非常方便,还有多种强大功能,让您生活更加方便,感兴趣的朋友们千万不要错过哦!快来下载体验吧!
Wsyscheck一款强大的系统检测维护工具,进程和服务驱动检查,SSDT强化检测,注册表操作,文件查询,DOS删除等一应俱全.Wsyscheck为wangsea近期的主打作品,深山红叶系出自他之手.其他比较好的作品还有系统安全盾、syscheck,大家应该不会陌生.一般来说,对病毒体的判断主要可以采用查看路径,查看文件名,查看文件创建日期,查看文件厂商,微软文件校验,查看启动项等方法,syschck在这些方面均尽量简化操作,提供相关的数据供您分析.最终判断并清理木马取决际您个人的分析及对Wsyscheck基本功能的熟悉程度.
1.关于卸载模块
对HOOK了系统关键进程的模块卸载可能导致系统重启,这与该模块的写法有关系,所以卸载不了的模块不要强求卸载,可以先删除该模块的启动项或文件(驱动加载情况下使用删除后重启文件即消失).
2.关于Wsyscheck启动后状态栏的提示&警告!程序驱动未加载成功,一些功能无法完成.&
多数情况下是安全软件阻止了Wsyscheck加载所需的驱动,这种情况下Wsyscheck的功能有一定减弱,但它仍能用不需要驱动的方法来完成对系统的修复.
驱动加载成功的情况下,对于木马文件可以直接使用Wsyscheck中各页中的删除文件功能,本功能带有&直接删除&运行中的文件的功能.
3.关于文件删除
驱动加载的情况下,Wsyscheck的删除功能已经够用了,大多数文件都可以立即删除(进程模块可以直接使用右键下带删除的各项功能),加载的dll文件删除后虽然文件仍然可见,但事实上已删除,重启后该文件消失.
文件管理页的&删除&操作是删除文件到回收站,支持畸形目录下的文件删除.应注意的是如果文件本身在回收站内,请使用直接删除功能.或者使用剪切功能将它复制到另一个地方.否则你可能看到回收站内的文件删除了这个又添加了那个.
Wsyscheck的或&dos删除功能&需要单独下载Wsyscheck的附加模块文件WDosDel.dat,将此文件与Wsyscheck放在一起会显示出相关页面,添加待删除文件并重启,启动菜单中将出现&删除顽固文件&字样,选择后转入Dos删除文件.在某些机器上,若执行&dos删除&重启后系统报告文件损坏要修复(此时修复会造成文件系统的真正损坏),此时请不要修复而是立即关闭主机电源,重新开机.(这种情况是Dos删除所带的NTFS支持软件本身的BUG造成的,并不需要真正的修复,只需关闭电源重新开机即可.)
&重启删除&与&Dos删除&可以同时使用.其列表都可以手动编辑,一行一个文件路径即可.关闭程序时如果上述两者之一存在删除列表,会问询是否执行.
注意,为避免病毒程序守护,Wsyscheck可以在删除某些文件时可能会采取0字节文件占位的方式来确保删除.这些0字节文件在Wsyscheck退出后会被自动清理.是否采用此方式依赖于&软件设置&下的&删除文件后锁定&选项是否勾选.
如果需要对删除的文件备份,先启用软件设置下的&删除文件前备份文件&,它将在删除前将文件备份到%SystemDrive%VirusBackup目录中,且将文件名添加.vir后缀以免误执行.
4.关于进程的结束后的反复创建
如果确系木马文件,可选择结束进程并删除文件,这样的话Wsyscheck会将其结束并删除文件.但有时因为木马有关联进程未同时结束,会重新加载木马文件.这时我们可以选择&软件设置&下的&删除文件后锁定&.这时当结束进程并删除文件后Wsyscheck将创建0字节的锁定文件防止木马再生.
也可以使用进程页的&禁止程序运行&,这个功能就是流行的IFEO劫持功能,我们可以使用它来屏蔽一些结束后又自动重新启动的程序.通过禁用它的执行来清理文件.解除禁用的程序用&安全检查&页的&禁用程序管理&功能,所以在木马使用IFEO劫持后也可以&禁用程序管理&中恢复被劫持的程序.
软件设置下的&禁止进程与文件创建&功能是针对木马的反复启动,反复创建文件,反复写注册表启动项进行监视或阻止,使用本功能后能更清松地删除木马文件及注册表启动项.开启禁止&禁止进程与文件创建&后会自动添加&监控日志&页,取消后该页消失.可以观察一下日志情况以便从所阻止的动作中找到比较隐藏的木马文件.注意的是,如果木马插入系统进程,则反映的日志是阻止系统进程的动作,你需要自我分辨该动作是否有害并分析该进程的模块文件.
要保留日志请在取消前Ctrl+A全选后复制.注意,为防止日志过多,满1000条后自动删除前400条日志.
对于反复写注册表启动项无法修复的情况,可以先用&禁止进程与文件创建&找出覆写该注册表项的进程,针对木马插入的线程进行挂起,再修复注册表.
懒于查看分析,不想太麻烦的话,可以先删除文件(直接删除、重启删除),待重启之后再修复注册表.
5.关于批量处理
各页中可尝试用Ctrl,Shift多选再执行相关的功能.
文件搜索中的&保存文件列表&导出搜索结果列表1,在PE启动后再执行一次得到结果2,将结果1与结果2相比较,可以用来对付某些Wsyscheck检测不出深度隐藏的RootKit.
6.:关于如何清理木马的简单方法:
1: 勾选&软件设置&下的&删除文件后锁定&以阻止文件再生.
2: 批量选择病毒进程,使用&结束进程并删除文件&.
3: 插入到进程中的模块多不可怕,全局钩子在各进程中通常都是相同的,处理进程的模块即可.建议采用&直接删除模块文件&,本功能执行后看不到变化,但文件其实已经删除.不建议使用&卸载模块&功能(为保险也可以与&重启删除&联用),原因是卸载系统进程中的模块时有可能造成系统重启而前功尽弃.
4: 执行&清理临时文件&、&清除Autorun.inf&
5:在安全检查中可以修复的修复一下.不强求,重启后再执行二次清理.
6: 重启机器,大部份的病毒应该可以搞定了.此时再次检查,发现还有少量的顽固病毒才使用&禁用&&线程&&卸载&&重启删除&&Dos删除&等方法.
7: 清理完后切换到文件搜索页,限制文件大小为50K左右,去除&排除微软文件的勾&搜索最近一周的新增的文件,从中选出病毒尸体文件删除.
1.软件设置中的模块、服务简洁显示
简洁显示会过滤所微软文件,但在使用了&校验微软文件签名&功能后,通不过的微软文件也会显示出来.
SSDt右键&全部显示&是默认动作,当取消这个选项后,则仅显示SSDT表中已更改的项目.
2.关于Wsyscheck的颜色显示
进程页:
红色表示非微软进程,紫红色表示虽然进程是微软进程,但其模块中有非微软的文件.
服务页:
红色表示该服务不是微软服务,且该服务非.sys驱动.(最常见的是.exe与.dll的服务,木马大多使用这种方式).
使用&检查键值&后,蓝色显示的是有键值保护的随系统启动的驱动程序.它们有可能是杀软的自我保护,也有可能是木马的键值保护.
在取消了&模块、服务简洁显示&后,查看第三方服务可以点击标题条&文件厂商&排序,结合使用&启动类型&、&修改日期&排序更容易观察到新增的木马服务.
进程页中查看模块与服务页中查看服务描述可以使用键盘的上下键控制.
在使用&软件设置&-&校验微软文件签名&后,紫红色显示未通过微软签名的文件.同时,在各显示栏的&微软文件校验&会显示Pass与no pass.(可以据此参考是否是假冒微软文件,注意的是如果紫红色显示过多,可能是你的系统是网上常见的Ghost精简版,这些版本可能精简掉了微软签名数据库所以结果并不可信)
活动文件页:
红色显示的常规启动项的内容.
3.SSDT管理页:
默认显示全部的SSDT表,红色表示内核被HOOK的函数.查看第三方模块,可以点击两次标签&映像路径&排序,则第三方HOOK的模块会排在一起列在最前面.也可以取消&全部显示&,则仅显示入口改变了的函数.
SSDT页的&代码异常&栏如显示&YES&,表明该函数被Inline Hook.如果一个函数同时存在代码HOOK与地址HOOK,则对应的模块路径显示的是Inline Hook的路径,而使用&恢复当前函数代码&功能只恢复Inline Hook,路径将显示为地址HOOK的模块路径,再使用&恢复当前函数地址&功能就恢复到默认的函数了.
使用&恢复所有函数&功能则同时恢复上述两种HOOK.
发现木马修改了SSDT表时请先恢复SSDT,再作注册表删除等操作.

清除临时文件:删除%TEMP%,%windir%Temp及%windir%Downloaded Program Files下的所有文件.
禁用硬盘自动播放:本功能还包括磁盘无法双击打开故障.注意,某些故障修复后可能需要注销或重启才能生效.
修复安全模式:某些木马会破坏安全模式的键值导致无法进入安全模式,本功能先备份当前安全模式键值再恢复默认的安全模式键值.
Wsyscheck可以带参数运行以提高自身的优先级
Wsyscheck 1 高于标准 Wsyscheck 2 高 Wsyscheck 3 实时
例如需要实时启动Wsyscheck,可以编辑一个批处理 RunWs.bat ,内容为 Wsyscheck 3
将RunWs.bat与Wsyscheck放在一起,双击RunWs.bat即可让Wsyscheck以实时优先级启动.
Wsyscheck -f wsyscheck将恢复部份查询类的SSdt表中的函数,然后退出.
Wsyscheck -s 在-f的基础上执行创建安全环境后退出.
如将Wsyscheck.exe更名,则Wsyscheck启动后先恢复执行部份查询类的SSdt表中的函数,其恢复结果可以在SSdt显示页下面的Auto Restore中看到.不更名则不带此功能.另外,更名后Wsyscheck将使用随机驱动名来释放驱动.
随手工具说明(指菜单工具下的子菜单功能)
甜甜圈烤机(FurMark)系统测试11.36 MBv1.29 中文版
详情aida64中文破解版系统测试34.00 MBv5.97.4687 绿色单执行文件
详情hwinfo64汉化版(系统信息工具)系统测试18.00 MBv7.26 Build 4800 中文绿色版
详情正点原子串口调试助手最新版本系统测试417.00 KBv2.6 官方版
详情3dmark11中文免费版系统测试278.00 MBv1.0.5 最新版
详情鲁大师绿色版系统测试50.97 MBv5.15.16.1055 去广告免安装版
详情显卡测试软件3dmark11破解版系统测试271.00 MBv2.21.7309 绿色版
详情沙盘(Sandboxie)系统测试4.68 MBv5.55.20 官方多语中文免费版
详情鲁大师电脑版最新版本系统测试162.54 MBv6.1022.3475.1124
详情沙盘Sandboxie 64位系统测试2.61 MB5.62官方特别版
详情新3dmark显卡跑分测试软件2022版系统测试1.76 GBv2.25.8043 官方版
详情Open Hardware Monitor(硬件温度检测软件)系统测试505.00 KBv0.9.6 汉化版
详情MSI Afterburner(msiab微星显卡超频软件)系统测试52.83 MBv4.6.4 官方最新中文版
详情GPU-Z系统测试18.73 MBv2.44.0 MyCrack 汉化版
详情华硕asus gpu tweak2中文版系统测试88.00 MBv2.3.9.0 官方版
详情微星小飞机MSI Afterburner系统测试44.00 MBv4.6.2.15745 官方安装版
详情passmark burnintest pro(电脑性能测试软件)系统测试63.00 MBv9.0 破解版
详情XCOM(串口调试工具)系统测试539.00 KBv2.6 免费版
详情RW-Everything(硬件读写工具)系统测试6.35 MBv1.6.5.9 绿色便携版
详情MyHash校验工具系统测试1.90 MBv1.4.7 最新绿色版
详情HD Tune Pro汉化修正版系统测试363.00 KBv5.75 MyCrack安装版
详情cpuid cpu-z(电脑硬件设备信息识别软件)系统测试3.15 MBv2.0.0 最新官方汉化版
详情HD Tune(硬盘检测工具)系统测试1.50 MBv5.70 Pro 狐狸少爷汉化版
详情硬件检测工具(aida64 extreme edition)系统测试45.00 MBv6.70.6026 绿色版
详情鲁大师老版本系统测试26.00 MBv5.1020.1120 经典绿色版
详情AIDA64 Business Edition系统测试48.38 MBv6.80 绿色中文商业版
详情furmark(显卡稳定性测试软件)系统测试9.40 MBv1.27 官方最新版
详情CPU-Z 32位系统测试3.15 MBv2.01.0 官方正式版
详情perfview(性能分析工具)系统测试7.54 MBv2.0.61 官方版
详情Lenovo Diagnostics Tool(联想硬件检测工具)系统测试81.10 MBv4.29.0 免费版
详情AMD驱动安装程序系统测试2.10 MBv2.0.0.2 最新绿色版
详情AIDA64至尊版电脑版系统测试48.81 MBv6.80 官方中文版
详情MonitorTest中文版系统测试1.03 MBv2.2.1006.3 汉化版
详情图吧工具箱激活win10版系统测试232.90 MBv2022.01 绿色版
详情PCMark10破解版(支持win10)系统测试2.60 GBv1.0.0 免费版
详情鲁大师绿色版免安装pc版系统测试26.90 MBv5.21.1300 电脑纯净版
详情GPU-Z显卡检测工具华硕ROG皮肤版系统测试9.56 MBv2.43.0 中文绿色版
详情Microsoft Genuine Advantage Diagnostic Tool(微软正版增值计划诊断工具)系统测试388.00 KBv1.9.011 官网版
详情AIDA64 Extreme至尊版/Business商业版系统测试35.52 MBv5.75.3900 绿色中文版
详情loadrunner11破解版系统测试3.03 GB中文破解版
详情点击查看更多
甜甜圈烤机(FurMark)系统测试11.36 MBv1.29 中文版
详情鲁大师单文件绿色版系统测试26.76 MBv5.20.1285 去广告免费版
详情鲁大师电脑版最新版本系统测试162.54 MBv6.1022.3475.1124
详情鲁大师绿色版免安装pc版系统测试26.90 MBv5.21.1300 电脑纯净版
详情HD Tune(硬盘检测工具)系统测试1.50 MBv5.70 Pro 狐狸少爷汉化版
详情XCOM(串口调试工具)系统测试539.00 KBv2.6 免费版
详情硬件检测工具(aida64 extreme edition)系统测试45.00 MBv6.70.6026 绿色版
详情鲁大师2022系统测试37.66 MBv5.21.1300 精简绿色版
详情GPU-Z(显卡信息检测工具)系统测试9.24 MBv2.46.0 简体中文汉化版
详情hwinfo64汉化版(系统信息工具)系统测试18.00 MBv7.26 Build 4800 中文绿色版
详情鲁大师绿色版系统测试50.97 MBv5.15.16.1055 去广告免安装版
详情vt测试软件系统测试1.06 MBv2.0.4 绿色中文版
详情3dmark11中文免费版系统测试278.00 MBv1.0.5 最新版
详情新3dmark显卡跑分测试软件2022版系统测试1.76 GBv2.25.8043 官方版
详情NZXT CAM(恩杰PC监控软件)系统测试82.00 MBv4.22.0 中文版
详情微星小飞机MSI Afterburner系统测试44.00 MBv4.6.2.15745 官方安装版
详情BIOS Backup ToolKit(万能BIOS备份工具)系统测试596.00 KBv2.0 汉化版
详情显卡烤机软件geeks3d furmark系统测试11.37 MBv1.29.0.0 绿色中文版
详情furmark(显卡稳定性测试软件)系统测试9.40 MBv1.27 官方最新版
详情SpeedFan win10中文版系统测试2.93 MBv4.52 汉化绿色版
详情正点原子串口调试助手最新版本系统测试417.00 KBv2.6 官方版
详情Geeks3D Furmark(OpenGL显卡基准测试工具)系统测试23.60 MBv1.25.0.0 安装版
详情HD Tune Pro汉化修正版系统测试363.00 KBv5.75 MyCrack安装版
详情图吧工具箱激活win10版系统测试232.90 MBv2022.01 绿色版
详情GPU-Z系统测试18.73 MBv2.44.0 MyCrack 汉化版
详情沙盘(Sandboxie)系统测试4.68 MBv5.55.20 官方多语中文免费版
详情沙盘Sandboxie 64位系统测试2.61 MB5.62官方特别版
详情CPU-Z 32位系统测试3.15 MBv2.01.0 官方正式版
详情ASUS Fan Xpert(华硕风扇转速调节软件)系统测试4.45 MBv1.00.13 绿色版
详情aida64全版本注册机系统测试153.00 KBv1.20 绿色版
详情everest ultimate edition(硬盘基准测试)系统测试6.71 MBv5.50.2230 绿色版
详情显示器色域检测工具(图拉丁版)系统测试989.00 KBv2.2.1 绿色版
详情鲁大师老版本系统测试26.00 MBv5.1020.1120 经典绿色版
详情AIDA64 Business Edition系统测试48.38 MBv6.80 绿色中文商业版
详情techpowerup gpu-z显卡体质检测工具系统测试9.56 MBv2.45.0 汉化版
详情显卡测试软件3dmark11破解版系统测试271.00 MBv2.21.7309 绿色版
详情MSI Afterburner(msiab微星显卡超频软件)系统测试52.83 MBv4.6.4 官方最新中文版
详情阿猫串口调试助手绿色版系统测试1.71 MBv4.9 官方版
详情Open Hardware Monitor(硬件温度检测软件)系统测试505.00 KBv0.9.6 汉化版
详情恩杰cam离线安装包系统测试82.00 MBv4.22.0 中文版
详情点击查看更多
everest ultimate edition(硬盘基准测试)系统测试6.71 MBv5.50.2230 绿色版
详情鲁大师电脑版最新版本系统测试162.54 MBv6.1022.3475.1124
详情微星小飞机MSI Afterburner系统测试44.00 MBv4.6.2.15745 官方安装版
详情CPU-Z 32位系统测试3.15 MBv2.01.0 官方正式版
详情Fritz Chess Benchmark系统测试128.00 KBv4.3.2 绿色汉化版
详情华硕GPU Tweak(显卡超频管理工具)系统测试98.50 MBv2.3.8.0 官方安装版
详情显卡烤机软件geeks3d furmark系统测试11.37 MBv1.29.0.0 绿色中文版
详情HD Tune(硬盘检测工具)系统测试1.50 MBv5.70 Pro 狐狸少爷汉化版
详情sp2004专业拷机软件系统测试248.00 KBv0.4 中文绿色版
详情硬件检测工具(aida64 extreme edition)系统测试45.00 MBv6.70.6026 绿色版
详情GPU-Z(显卡信息检测工具)系统测试9.24 MBv2.46.0 简体中文汉化版
详情金山卫士系统文件修复工具系统测试1.61 MBv1.1 绿色版
详情图拉丁硬件检测系统测试720.00 KBv1.0.1.3 官方PC版
详情Open Hardware Monitor(硬件温度检测软件)系统测试505.00 KBv0.9.6 汉化版
详情AIDA64 Extreme至尊版/Business商业版系统测试35.52 MBv5.75.3900 绿色中文版
详情aida64全版本注册机系统测试153.00 KBv1.20 绿色版
详情TPM2.0检测工具系统测试8.06 MBv1.0.21.908 官方绿色版
详情StressMyPC(电脑硬件压力测试工具)系统测试77.00 KB5.25 中文版
详情SIW 2021 Technicians单文件版系统测试20.20 MBv11.5.0.0811 中文绿色版
详情Socket Client Tester(压力测试平台)系统测试13.00 KBv1.0 绿色版
详情Geekbench 5系统测试93.91 MBv5.4.1 免费版
详情hwmonitor汉化版(硬件传感器温度监测)系统测试1.31 MBv1.34.0 绿色中文版
详情techpowerup gpu-z显卡体质检测工具系统测试9.56 MBv2.45.0 汉化版
详情优化工厂(系统优化工具)系统测试2.07 MBv1.00.15 简体中文绿色免费版
详情新3dmark显卡跑分测试软件2022版系统测试1.76 GBv2.25.8043 官方版
详情Gpuinfo(显卡检测软件)系统测试1.03 MBv1.0 beta10 绿色中文版
详情阿猫串口调试助手绿色版系统测试1.71 MBv4.9 官方版
详情GPU-Z系统测试18.73 MBv2.44.0 MyCrack 汉化版
详情鲁大师Win11更新小助手系统测试27.22 MBv1.0.0.4 官方版
详情RW-Everything(硬件读写工具)系统测试6.35 MBv1.6.5.9 绿色便携版
详情3dmark2001(win7 64位)系统测试39.80 MB简体中文版
详情HWiNFO32(电脑硬件检测工具)系统测试2.60 MBv7.05.4490 免安装版
详情AMD驱动安装程序系统测试2.10 MBv2.0.0.2 最新绿色版
详情AIDA64 Win10注册完整功能绿色版系统测试45.67 MBv6.70 免费版
详情安兔兔评测pc端官方版系统测试352.50 MBv1.0.0.688 公测版
详情华硕asus gpu tweak2中文版系统测试88.00 MBv2.3.9.0 官方版
详情hwinfo测试软件 for Windows 32+64 位系统测试9.36 MBv7.23 Build 4750 官方安装版
详情HWiNFO32最新版系统测试2.73 MBv7.23 Build 4750 官方版
详情360硬件硬件温度检测独立版系统测试8.10 MBv3.5 绿色免费版
详情autodetectutility系统测试2.10 MBv2.0.0.2 最新版
详情点击查看更多


























































