Página 1 de 1

XueTr

Publicado: 06 Dic 2011, 02:33
por cLn
A powerful anti-virus tool manual, support 32-bit 2000, xp, 2003, vista, 2008, and Win7 operating system.
This tool is currently achieve the following functions:

1. Processes, threads, process modules, process window, process memory, timer, hotkey information to view, kill the process, kill the thread, unload the module and other functions.

2. Kernel driver module view, to support the kernel driver module memory copy.

3. SSDT, Shadow SSDT, FSD, KBD, TCPIP, Classpnp, Atapi, Acpi, SCSI, IDT, GDT information view, and can detect and recover ssdt hook and inline hook.

4. CreateProcess, CreateThread, LoadImage, CmpCallback, BugCheckCallback, Shutdown, Lego, etc. Notify Routine information view, and supports the removal of these Notify Routine.

5. Port information view, the current system does not support the 2000.

6. See the news hook.

7. Kernel modules iat, eat, inline hook, patches detection and recovery.

8. Disk, volume, keyboard, network layer filter driver detection, and supports the deletion of.

9. Registry Editor

10. Process iat, eat, inline hook, patches detection and recovery.

11. File system view, supports basic file operations.

12. View (edit) IE plug-in, SPI, startup items, services, Host files, image taking, file associations, system firewall rules, IME.

13. ObjectType Hook detection and recovery.

14. DPC timer to detect and remove.

15. MBR Rootkit detection and repair.

16. Hijacked kernel object detection.

17. WorkerThread enumeration.

Disclaimer: This is just a small tool to free aid, if you use this tool to you directly or indirectly caused the loss, damage, I am not responsible. Your use of the gadget from the moment, you are deemed to have accepted this disclaimer.
Download:

[Enlace externo eliminado para invitados]

SimpleCmdVersion:

[Enlace externo eliminado para invitados]

Saludos !

Re: XueTr

Publicado: 07 Dic 2011, 20:09
por TITAN
que hace exactamente esto ? la traduccion de google no es muy buena

Re: XueTr

Publicado: 07 Dic 2011, 21:01
por cLn
Basicamente es un anti-rootkit...aunque por lo que he leido en algún foro con algunos procesos falla..

Saludos !

Re: XueTr

Publicado: 07 Dic 2011, 21:07
por _ROOTt_
gracias por la herramienta

Re: XueTr

Publicado: 08 Dic 2011, 03:15
por TITAN
Gracias charleston

Re: XueTr

Publicado: 15 Ene 2012, 06:03
por KHC
Lastima que estoy bajo x64 arq, habe ris monto una virtual para testearlo! Gracias cLn

Re: XueTr

Publicado: 15 Ene 2012, 13:44
por warner2010
Oh muy bueno amigo, funciona bien en Windows 7 Ultimate 32 bits, con este encontre 2 archivos raros en la carpeta temporal que ni siquiera se veian por mas que ponga mostrar carpetas ocultas. Definitivamente este si encontro :D


Re: XueTr

Publicado: 15 Ene 2012, 16:55
por warner2010
¿Esto que se ve es normal o es rootkit?

Imagen


Esta en la opcion startup o inicio del sistema, quisiera saber si tengo que borrar esa linea vacia.

Re: XueTr

Publicado: 15 Ene 2012, 18:38
por mane180
Gracias, bonita herramienta broow salud2

Re: XueTr

Publicado: 15 Ene 2012, 20:32
por cLn
Hola..

Normal no es...aunque no necesariamente tiene que ser un rootkit...podria ser algun malware que use el bug del regedit...aunque no se si en win7 aun persiste ese bug...pues no uso windows...

De todas formas haz una copia del registro y borra a ver..si tienes algún problema es porque es necesaria..sino puede ser un malware...quizás algún server o algo que hayas ejecutado sin darte cuenta y lleve eso del bug del registro...

Saludos !

Re: XueTr

Publicado: 15 Ene 2012, 21:58
por Lucho
Gracias loco la voy a probar...

Re: XueTr

Publicado: 16 Ene 2012, 02:14
por Morenako
Lastima no valla en w7 64 bit xD Salu2

Re: XueTr

Publicado: 18 Mar 2012, 14:05
por wangjianyu
This is our China xuetr