[color=red][center][b]Внимание! Все программы просьба скачивать с официальных сайтов, и только в случае возникновения проблем качать локальную копию. Трафик стоит нам денег :([/b][/center]
[/color]
[b]Filemon v6.11[/b] - бесплатная программа для инспекции дисковой активности. Показывает все операции с диском. Чтение, запись, открытие файлов...
Официальный сайт - [url="http://www.microsoft.com/technet/sysinternals/FileAndDisk/Filemon.mspx"]http://www.microsoft.com/technet/sysinternals/FileAndDisk/Filemon.mspx[/url]
Скачать у нас версию для WinNT/2K/XP - [url="http://www.virusinfo.info/soft/NTFILMON.zip"]http://www.virusinfo.info/soft/NTFILMON.zip[/url]
[b]Regmon v6.12[/b] - бесплатная программа показывающая все операции с реестром. Чтение, запись, изменение...
Официальный сайт - [url="http://www.microsoft.com/technet/sysinternals/ProcessesAndThreads/Regmon.mspx"]http://www.microsoft.com/technet/sysinternals/ProcessesAndThreads/Regmon.mspx[/url]
Скачать у нас версию для WinNT/2K/XP - [url="http://www.virusinfo.info/soft/ntregmon.zip"]http://www.virusinfo.info/soft/ntregmon.zip[/url]
[b]Просмотрщик запущенных процессов.[/b] Простая программа выводящая список запущенных процессов. Не смотря на простоту, огромное достоинство данного просмотрщика состоит в том, что он использует особую технологию для обнаружения скрытых процессов, и [b]видит скрытые процессы троянов[/b], которые невозможно обнаружить при помощи большинства существующих просмотрщиков процессов.
Автор - [url="http://virusinfo.info/index.php?action=viewprofile;user=Sanja"]Sanja[/url]
Скачать - [url="http://www.virusinfo.info/soft/ProcViewer1.rar"]http://www.virusinfo.info/soft/ProcViewer1.rar[/url]
[b]Autoruns[/b] - программа позволяющая просмотреть список программ запускающихся при старте Windows. Большое приемущество данной программы, это опция скрыть компоненты Windows имеющие цифровую подпись Microsoft. Это значительно облегчает поиск ненужных и вредных программ.
Официальный сайт - [url="http://www.microsoft.com/technet/sysinternals/ProcessesAndThreads/Autoruns.mspx"]http://www.microsoft.com/technet/sysinternals/ProcessesAndThreads/Autoruns.mspx[/url]
Скачать у нас - [url="http://www.virusinfo.info/soft/autoruns.rar"]http://www.virusinfo.info/soft/autoruns.rar[/url]
[b]Antikit[/b] - программа отлавливающая руткиты, обнаружить которые не может большинство антивирусов. Запуск из командной строки.
Скачать с официального сайта [url="http://anti-virus.by/download_files/antikit.zip"]http://anti-virus.by/download_files/antikit.zip[/url]
Скачать у нас [url="http://www.virusinfo.info/soft/antikit.zip"]http://www.virusinfo.info/soft/antikit.zip[/url]
[b]Kernel PS v0.4[/b] - программа работает с командной строкой. Позволяет получить список всех запущенных процессов, в том числе и скрытых. Так же позволяет убить любой процесс, в том числе и защищённый системой, а так же процессы руткитов. Более подробное описание и скачать можно [url="http://virusinfo.info/showthread.php?t=1330"]тут[/url]
[b]Auto Start Control[/b] - знает очень много ключей автозапуска, в т.ч. недокументированных или плохо документированных. И может показать их (только непустые) для всех пользователей, имеющих учетные записи на данном компьютере. Офсайт - [url="http://www.asc.h11.ru/"]http://www.asc.h11.ru/[/url]
Скачать у нас версию 2.0.0.4 - [url="http://www.virusinfo.info/soft/asc2004.zip"]http://www.virusinfo.info/soft/asc2004.zip[/url]
[b]LSP-Fix[/b] программа для восстановления обработчика TCP/IP. Помогает восстановить интернет-доступ после удаления различных вредоносных программ. Перевод описания на русский [url="http://virusinfo.info/index.php?board=27;action=display;threadid=337"]тут[/url].
Официальный сайт - [url="http://www.cexx.org/lspfix.htm"]http://www.cexx.org/lspfix.htm[/url]
Скачать у нас - [url="http://virusinfo.info/soft/lspfix.zip"]http://virusinfo.info/soft/lspfix.zip[/url]
[b]Advanced Process Termination[/b] - программа убивающая любые процессы. Может быть полезна что бы убить процессы созданные вирусами.
Официальный сайт: [url="http://www.diamondcs.com.au/index.php?page=apt"]http://www.diamondcs.com.au/index.php?page=apt[/url]
Скачать у нас версию 1.9 - [url="http://virusinfo.info/soft/advanced_process_trmination.zip"]http://virusinfo.info/soft/advanced_process_trmination.zip[/url]
[b]Advanced Process Manipulation[/b] - позволяет делать довольно сложные вещи, такие как выгрузка отдельных модулей процесса.
Официальный сайт - [url="http://www.diamondcs.com.au/index.php?page=apm"]http://www.diamondcs.com.au/index.php?page=apm[/url]
Скачать у нас - [url="http://virusinfo.info/soft/advanced_process_manipulation.zip"]http://virusinfo.info/soft/advanced_process_manipulation.zip[/url]
[b]DLL Control[/b] - программа командной строки позволяющая загружать и выгружать dll. Автор Sanja.
Скачать - [url="http://virusinfo.info/soft/DllCtrl.zip"]http://virusinfo.info/soft/DllCtrl.zip[/url]
Пояснения [url="http://virusinfo.info/showthread.php?t=1547"]тут[/url]
[b]DelayDel[/b] - консольная программа сля удаления "неудаляемых" файлов после перегрузки.
Использование: delaydel.exe <file>
Скачать - [url="http://www.virusinfo.info/soft/delaydel.rar"]http://www.virusinfo.info/soft/delaydel.rar[/url]
Прислано: Sanja
[b]Silent Runners.vbs[/b] - [url="http://www.silentrunners.org/"]http://www.silentrunners.org/[/url] - скриптик для анализа автозагрузки. Знает некоторые нестандартные методы запуска программ.
[b]RootkitRevealer[/b] - программа для обнаружения руткитов от Sysinternals
[url="http://www.microsoft.com/technet/sysinternals/Security/RootkitRevealer.mspx"]Официальный сайт[/url]
[b]VICE[/b] - еще одна программа для обнаружения руткитов
[url="http://www.rootkit.com/project.php?id=20"]Официальный сайт[/url]
Очень полезная утилитка - [url=http://www.lemnews.com/dl/Starter.rar]Starter 5.6.1.45[/url][455k] от [url=http://codestuff.mirrorz.com/]CodeStuff[/url] . Программа позволяет управлять запуском программ при старте Windows (из мест типа Автозагрузка и реестра) и процессами при работе - все как на ладони, видно кто и что использует. Установка не требуется, все очень информативно и удобно. К тому же красиво. Может пригодиться при чистке реестра от вирусов.
[B]Phunter[/B] - еще одна программа для поиска скрытых процессов
[url="http://www.virusinfo.info/soft/phunter.zip"]Скачать[/url]