山歌好比春江水

苟利国家生死以,岂因祸福趋避之。

ESET出品的免费系统分析工具 - ESET SysInspector

Posted on 十一月 2, 2008 - Filed Under 工具-软件

杀毒软件厂商通常都喜欢推出一下免费的小工具,比如在某些病毒或者漏洞爆发期间推出免费专杀工具。

一来可以通过大家转载起免费的广告效应,二来还可以展示一下公司的技术实力。

用的杀毒软件是ESET NOD32系列,个人感觉效果不错,如果想免费长时间使用,推荐看看我以前的文章。

ESET SysInspector是前段时间由ESET公司推出的一款免费系统分析工具,今天发现已经有了繁体中文版。

软件生活 AppLife.Net

和英文版相比,当前的繁体中文版落后一个内部版本号,问题不大啦。

启动后出现EULA要同意,可是“我同意”按钮灰色不可点。开始以为要等一下,可是过了好久还是没变化。

后来才发现要把右边的那条东西拖动到最后才可以,不得不佩服ESET的思考方式……

软件生活 AppLife.Net

然后就开始全面检查系统并生成报告,这期间好像会加载服务或驱动,所以最好关闭杀毒软件。

软件生活 AppLife.Net

这个过程至少要几分钟,甚至可能要几十分钟,根据你的系统而定,慢慢等吧。最终生成的报告如第一张截图。

以前这类软件我都用HijackThis的,但相比之下ESET的SysInspector更加强大和先进,下面我简单讲讲。

首先是进程信息,这也是最基本的功能了,会列出所有模块信息。

软件生活 AppLife.Net

我用了破解的uxtheme.dll文件,被发现了,颜色都不同了……

接下来是网络连接,最好把能关掉了的网络软件都关掉了,免得结果太多。

软件生活 AppLife.Net

这里尤其要看清楚啦,因为木马可能就在里面哦……

再看下启动项目,这个非常齐全,包括了系统里所有可能自启动的地方。

软件生活 AppLife.Net

剩下还有很多,不一一列举了,再看看特色部分吧!

对于普通的用户,面对复杂的结果报告可能不知所措,你可以通过调整上方的风险等级,过滤后查看。

软件生活 AppLife.Net

调到6-9之后,只剩下hosts里面过滤的一些网址了,这也是电脑里最不安全的部分了。

还可以进行关键字搜索,以方便进行针对性的扫描。

软件生活 AppLife.Net

比如说我装了vbox之后想看看它到底在系统中看了什么,列出来一目了然吧。

这个软件只能进行分析和扫描,并不能帮你就绝问题,所以你可以把这个报告保存下来,发给技术专家(support@nod32.com.hk)解决。

大家也可以把报告发给我,如果能解决的我会尽量帮助大家。不过别直接在后面贴报告,必删!

ESET SysInspector同时支持命令行,你可以通过“/help”来获取所有参数。

后面提供的是32位繁体中文版下载,64位和英文版可参考这里这里

ESET SysInspector is a new, free utility program from ESET, the developer of ESET Smart Security and ESET NOD32 Antivirus.  While not an anti-malware program, per se, it can be used to examine malware-affected systems as well as for troubleshooting a variety of issues.

下载(3.08M): 官方下载

来自:软件生活

Rand Posts:

Comments

Leave a Reply