ECQ进程浏览器(ECQ-ProcessXplorer)是一款非常棒的系统进程查看工具,纯绿色软件,功能非常强大.
支持98,2000,Xp,2003等常见的操作系统,并且无需安装
可以关闭所有进程,包括Winlogon等系统进程,杀毒不需要再进入安全模式
可以一次关闭多个进程,有效关闭使用多线程监控启动的木马或者病毒进程
可以一次关闭所有非系统的例外进程,增强对病毒进程的关闭操作
支持2000,Xp,2003的系统服务删除功能,可以删除病毒的残核服务名称
支持2000,Xp,2003系统启动项的删除
支持进程分类及进程描述的查看,并且支持进程对应文件路径查看功能
支持终止进程的同时删除进程文件的功能
支持进程包含的线程数量和进程模块的查看
支持进程的信息管理功能,可以自己定义添加管理进程库
支持进程性能的图表化查看
支持类似FPort的端口与进程关联查看
支持本机所有网络连接的数据捕捉
支持进程关联图标的查找功能
支持进程与加载dll文件的关联查找
支持进程文件的详细信息查询,包括版本、语言、厂商、导入库
支持PE文件的文件头分析
支持模块文件的直接删除
支持当前ROOTKIT的检测(系统加载的驱动文件)
支持隐藏进程的查看(可以通过两种方式检测)