注意:1.5版加入了可疑文件扫描功能
0 u, z3 L. u' H& C4 f) _会扫描出系统关键目录下所有无签名的文件2 q# o1 g/ W O5 r6 c- ], X
, |0 c* L: f Q5 E/ o$ |" Q* c
通过文件签名的文件非木马或病毒
8 y' X; n) S C: f但扫出来的的文件(即使标为高危险)不一定就是木马或病毒
3 {2 `. r2 d8 `扫描的危险等级仅供参考
) h- h! q+ A# g( R' N: M如果你不熟悉病毒或木马. m* Z8 e, N; D9 c
可使用以下办法:
0 c7 g9 G' F) Y. q- B' s将较高危险以上的文件3 x+ A6 E: F: Q3 t* @+ P4 x$ R
1.自行在baidu或google上搜索,是否为恶意文件
# D9 |2 l& l9 k, Q: W2.将其发送到http://www.virustotal.com/
5 `/ Z0 a' m) ?$ @& m, Y进行病毒检测
( {! w) D G2 ~9 {9 ^3.将其打包(连同诊断报告)发送到论坛上来(建议另开新贴)
2 o% t/ n2 v$ e( b/ J0 _" |- r% Z
$ V, n4 n0 h3 r
7 B0 Y E9 X1 M2 |2 ~
2 b$ @7 U9 v& O* D5 M' r& D$ f0 i* m: F3 }' _
1.6版新增功能3 e) [0 n8 u- G H
1.支持Vista系统
$ _* [$ q7 Y' F; V( ]! b+ B* q F2.增强粉碎稳定性,解决在双核系统上同瑞星的HookBase.sys冲突的问题
; @! a/ D3 |. R; o, G) ?- f# \3.增加U盘病毒扫描功能,U盘病毒将在扫描系统可疑文件功能中扫描出来并标识为“极高危险”5 i p5 S* G& X s0 I
4.增加备份功能,在主界面选择"删除前备份为.bak文件",删除文件后将生成一个同名的.bak文件备份1 A4 e! M) g& Z4 o) T
注意,如果将整个目录都拖入粉碎机粉碎,备份选项将失效!) A- X# P8 e) ^+ }2 p+ o; f2 }; ]2 T
5.扫描可疑文件增加使用搜索引擎搜索和定位文件功能,在扫描到的文件上点右键即可
0 B4 S+ }/ W: y# r6 k
5 J$ A: I5 f# t- a/ i' \' O" P: j7 ?4 a. ^+ L# ?: J- H
1.5版新增功能:
8 V Z& F6 d4 r! U7 Z1.导入文件列表->从进程/模块导入
% x+ J3 a% \8 F W9 O3 F可以从系统的进程或模块中导入要粉碎的文件; g- r3 c$ H$ {: @
点导入文件列表->从进程/模块导入
$ D1 ]0 p7 W9 t/ I! {2 D会显示系统所有的进程及模块列表,及其相关信息, r+ S$ ?2 s* Y
可以使用“导入选中项”功能将其导入删除列表中
. C) k8 w% G! g( ?点左下的“隐藏已签名的模块”可以隐藏已通过签名验证的正常文件不显示1 ^5 v3 T, ?9 K) A, Q! @% x; _( ?5 {
2 e* m" x& x8 ^4 O* N+ \# i0 s& J$ }% e2.导入文件列表->从驱动/服务导入% D1 \& p2 J0 D3 W
可以列出系统中所有的驱动/服务相关的文件
8 l4 G0 b) O* G2 r9 P9 Y可以使用“导入选中项”功能将其导入删除列表中) f! ^& \) g4 }5 A# L7 ]
点左下的“隐藏已签名的驱动/服务”可以将已经通过签名验证的正常文件不显示
: S8 E4 F2 F& ]3 [点左下的“只显示驱动程序”,可以只显示驱动程序! X7 @. I8 f7 S" {& u8 v% L
若选择的是“隐藏已签名的驱动/服务”,还会对驱动做进一步验证' J+ N( X( ]8 h0 \/ V8 V
检测到可能是病毒或恶意软件的驱动,会在状态栏显示为“高危险”4 I6 ]% ]) {, N6 L
但注意,这只是使用了较强大自我保护功能的驱动会如此显示
2 Q3 w9 V2 N1 i1 X极可能是恶意软件,也可能是采用了较强大自我保护能力的杀毒软件等
' o8 C$ I; [, @1 Z4 |& u# y0 H) c8 S建议对其完全不了解者参考最前面红字的操作方法* ]$ |+ K1 _' o
! P, P. [ K% H3.导入文件列表->扫描系统可疑文件(新手慎用)
0 b# x ^+ |% f/ t" b+ A8 B4 S/ v可以扫描并列出系统关键目录中所有无签名的文件: |. a' b6 i, Z O8 ?
并对其进行一些较简单的检测及判断
% g) b( t: G+ C) E9 t9 B$ T/ L* @" N注意:本软件并非杀毒软件,判断结果仅供参考,如果你不熟悉这些,建议不要使用
: U7 E9 X a0 R6 Z' A N判断等级如下:
. l" O. @ S. ?5 R% J无危险 | 极低危险 | 低危险 | 较低危险 | 较高危险 | 高危险 | 极高危险. O1 l2 k+ }% n( m/ A
& \6 [* i6 I6 C/ O再一次重复:判断的危险等级仅供参考+ {' G8 d8 }4 t/ Q( U
还需要实际验证后(例如使用杀毒软件检测、搜索相关内容)才能确定是否是真的病毒或木马' z5 a6 h3 @( c* B; {
扫描前可以选择“隐藏低危险以下文件”,则只会显示高危险内容
3 l" z f7 l3 j5 U- D |点危险等级一栏表头,可以对危险等级进行排序
7 ?6 r& v1 b- F: [可点“复制所有信息”将扫描到的全部信息复制到剪切板5 B7 r. K5 @; j3 T$ W3 g
" g0 [6 u& Y9 y( D9 x3 q2 z# R k, F2 B/ j
刚安装的干净机器上是不会扫描出高危险内容的
! N! B8 n5 X+ X5 ?
5 f1 f* A% r. ^9 o- B, D总之,由扫描功能扫描到的文件,不一定是病毒或木马$ m, R1 o1 |- ~( t
但只要你机器上有病毒或木马,就一定能被扫描功能扫出来
- @4 ` I7 a+ R1 n8 U* a$ O' g! b+ b9 ^
主界面加入”不删除带签名的文件“
6 ? ]# X2 p U/ |若选择该项,即使加入了带签名的正常文件,也不会对其进行删除
( s, Q6 q# @( F R9 m, l
( \6 s/ K1 {5 J* P/ s9 }2 p
$ u# ~+ U \: M* X4 c) n& W- @) h* c( E: Z# I6 I6 z7 s+ e
注意:本程序目前处于测试阶段,如果有任何使用问题,请在下面帖子中反馈3 \$ X. v i* \, r: o8 l
正式版预计本周内发布
) m% O4 r! a/ A8 `/ q9 M2 P8 q
- z- O0 J' _6 ]- }由于使用了驱动级技术,如果有蓝屏等情况,请在c:\windows\minidump目录下找到蓝屏后最新的*.dmp文件,一并打包上传,非常感谢2 p# F% t8 ^6 g& }1 M6 d
4 z) }5 {& V8 o如果出现驱动释放失败等情况,请上传诊断报告8 Y( c( r% `8 u' G% W
1 Y- u9 y6 X- K' R3 g7 m7 Y3 ]
先感谢各位测试!
# g( R% W1 v( n9 z# n# w3 m. {! R, D1 D' Y4 ~6 l7 b% C$ [% J
另请初级用户或不清楚软件使用方法者暂时不要使用!/ s! ^: m: c+ A2 `6 b
; ~! J7 b0 c* Q- x6 H1 \9 @0 p
% r5 i+ s6 ^4 _! X% [2 Z
可以删除以下文件:
! ^& Q" e: \) \4 y8 P1.运行中的程序或DLL,任何运行中的程序或DLL都可以被删除,包括FileKill360本身4 y4 [/ ]$ i9 T* p$ ]
系统文件也可以删除,不过系统的文件检查会将其自动恢复,若关闭自动恢复或将dllcache中文件一起删除,也可以删除之. @ v l& l- {( b0 r
( P. ~) s$ D2 s- O- @
* d0 r" q4 b5 z% Z3 B4 H, U这点超越金山粉碎机、Unlocker、PowerRMv等使用MoveFileEx等不稳定或容易失败技巧的文件删除工具6 P& r+ T6 T9 d; Q5 K. G
3 R7 C0 F% [0 E2 l; V0 l( N% n6 B被运行中的文件进程功能可能受到影响,但如果是来删除流氓软件或木马的DLL或文件,却是再好不过了
6 y( g& J; x% \3 F6 U' e1 ? c" Z/ _
7 j" S& c# R/ c$ P4 }: | |/ X1 ?; ~- o- d1 M
4 O, D2 M( h- m: Y; X4 C2.被独占打开的文件,被独占(拒绝读写共享)的文件,也可以删除,包括MY123系列驱动
5 y6 @' T1 k! k- \: D. b. P8 ^) `- X0 y- M& f
这点目前金山粉碎机、Unlocker、PowerRMv都无法做到6 n+ l: i! W2 ~" Y' d
独占打开的文件被删除后,不会消失,但任何软件都无法将其打开,这样可以防止恶意软件在后台重建该文件9 H+ d) b# U* X4 [3 j, F
等关机或独占该文件的进程退出后,文件会自动消失
@( R! _0 \- @* t/ l4 P7 G) z6 A6 [ M8 V/ F2 u) r! o L3 A
# W$ ~, ]/ K0 u4 m; U3.被IFS文件过滤驱动保护的文件,比如百度搜霸的被保护文件、彩信通的被保护文件等
d' [$ ` N7 m& X
2 m: O+ F5 b% s2 l: r- l& o! R4.被Fsd Dispatch Hook保护的文件,如万能搜索保护的文件等* k; l" |! T$ c$ ?9 P
5 N$ Y; u2 P2 \4 Y
5.被fsd inline hook保护的文件,如cnnic保护的文件等+ i5 _. m% K# }: s5 E/ X( z! s$ T6 N
p+ ^0 }$ N" X6 b' N, v使用方法:6 ?/ c' p% x% y, x' V: S9 s& z
将要删除的文件(目前只支持文件),可以使用以下三种方式删除+ p: f* z5 E8 Y7 u( h; H
1.使用拖动文件加入,可以拖动多个文件
$ o F: [2 z. H2 a% U2.点“选择要删除的文件"加入,可以选择多个文件. z0 N) D" s/ I/ X! Z
3.点"导入文件列表" 导入要删除的文件列表/ R/ ?% O" T5 b N( O% x9 [7 e
导入文件列表有两种方式:
" p# H4 q: Z5 f1.通过剪切板粘贴文件列表进入
/ s$ e( ]5 q* Q* }, b2.通过txt文件导入* U8 A7 a( I2 M4 @7 h% ]
( S4 w/ i7 ?" |+ s6 x: u# z* N格式很简单,就是每行一个文件名绝对路径即可
* }; v" F% p5 O: `0 o! U4 h4 e0 _5 L4 {5 W+ d- w
5 n7 H1 _, x, p) `
( m2 v& b- [* T2 G+ a5 t点彻底删除文件,即可将列表中选中文件全部删除,多个文件可以看到删除进度0 m" ~% I5 X" O- L
点移除项目,列表中被选中的项目会被移出列表0 Y1 Y+ I6 d+ f: @# D3 E* s
点右下的 全选,可以选中全部文件% B' d* D) R6 m" y
! U Z; t( P- l; N5 w3 T
5 j |& ?, V3 n: E如果选择文件框无法选入被打开的文件,请使用拖拽功能拖入文件
1 l" q& R) I1 S" {或通过导入文件列表从剪切板或文本文件导入
9 ^5 F% P2 D& W3 A" X5 M3 n8 w7 ]5 N- H$ a% R+ B
版本更新历史:
+ m3 k7 f9 y3 ^# A/ ?1.0.0001:最初版本
% L) A4 ]8 O& G# P3 m7 `7 l1 f4 {% y' q( A4 u6 @
1.1.0001:修正在部分2000系统上多次删除出错的问题3 X* |% H# f6 h0 Z8 W
修正部分界面逻辑问题
7 G. H/ d! [9 U( k9 v/ E 不支持Vista系统,会弹出提示(以后考虑支持)
9 K3 \* k* C: p; B: j% a7 N2 n/ N3 m* p5 r: E+ W& h
1.2.0002:
% h- D6 T9 N, o5 L m* r 增强驱动稳定性
4 I9 x2 x# B7 t9 R6 i1 I/ Q6 Z* S/ W! B7 v2 [4 x
加入“阻止被删除文件再次生成"功能2 l5 V' F! f5 q' s8 G, Q
选择此项后,删除文件后会在同位置生成一个任何程序都无法访问的同名文件,防止病毒木马或恶意软件在后台不断恢复自己的文件,重启后失效
+ K% A$ o% Q- `& v M; H$ v q( X
( S' O6 e- ^* r- z& Y 增加多语言界面功能,会自动根据当前环境选择简体、繁体中文或英文界面,也可以在左下自行选择,若为其他语言系统,则会自动转为英文界面5 n% n9 \7 y. ~ ^# Z
7 {9 {) k/ v/ t, M/ S+ i ]
增加文件夹加入功能,可拖拽或通过粘贴/导入文件列表的方式导入整个文件 夹中所有文件) I* k. l! Y$ K! K+ a/ l
9 Z$ N( x2 V- y/ R( i
增加大量文件时显示提示/ }9 F) I0 M4 Y7 c2 ^
+ V- i8 n* g9 o. R# f8 l3 Y- W" u
6 r# l3 \" I& X. C( x/ k
1.3.0002- ?9 k3 d1 v+ Y
修正数个界面逻辑3 a2 p7 ?7 ?8 D% e7 N2 f6 Y+ G9 L
提高界面响应速度,修正之前不使用时占用CPU较高问题! `# q8 N$ Z, P! K; X3 h/ h8 u
1.4.0002! n1 D) {! E1 a6 m& N1 L$ f
加入对文件夹的支持,可直接拖拽或导入文件夹后将整个文件夹(可空)加入,删除后该文件夹及其所有子文件夹都会被删除
( x1 l9 H" P# e: [' Y 修正多语言界面文字少量文字问题) x* u0 ~0 L" M8 P
修正文件夹加入处理一个逻辑错误
- Q, ?; T6 |6 X' P1.5.0002. e' i: N: q/ j% T
加入从进程/模块导入功能
4 T( h! C0 }+ J6 [. [( U! k. t7 }. e 加入从驱动/服务导入功能+ ~9 D6 f7 S- J$ y
加入扫描系统无签名可疑文件并导入的功能(新手慎用)
8 y- T4 ?4 i3 @7 d1 F 加入“不删除带签名文件”的功能& O, z: u7 V1 M( W# r
6 k& h. E' L$ n
1.6.0002
6 B4 u3 B4 _ y$ S! N 支持Vista系统# I; S. M1 b% H1 F. Y1 \7 Q
加入"删除前备份"功能9 ?+ D3 ^+ \1 @+ `: Y7 v" X6 F
增加U盘病毒查杀功能; {/ Z; a( I5 e( b6 ~, v& d
增强驱动稳定性,解决在双核上同瑞星的驱动冲突的问题
9 r+ @: B# `* j: o# b5 Z6 i 扫描可疑文件增加搜索引擎搜索和定位文件功能8 Y9 d" v$ J, g* L
6 N% v4 K4 {+ ?* F9 Z1 H4 ~; M
( r$ E9 |" B0 O; c+ _6 i
# A) J8 v3 _. B下载:9 @: S X9 f2 I
9 W2 ]# M, e3 c2 P2 m 附件: 360FileKill.rar (2007-5-11 12:03, 679.27 K)
; N: V2 W9 |" E) A该附件被下载次数 104766 {+ B- q" ?: |( I
3 t% I5 x6 P, T9 j: w' `4 Y: N# i& Y$ ~5 ?% c: S
| 5 X2 D7 R3 @$ ~6 \3 D+ l
2 R* U& J! E" |% O0 I( F
5 x# |) s8 O& [: u( D
( D/ K, N4 K1 V; n2 B8 {/ V4 ~5 r9 X j& s
作者:MJ00112 V$ B. s' U; M! v2 |$ v( _
论坛元老
! Z0 h" t0 D7 E# s7 S% y/ ?
" Y P6 @$ \2 b! ` |
|