IceSword (冰刃) 应用图文指南第1/2页

所属分类: 实用技巧 / 应用技巧 阅读数: 998
收藏 0 赞 0 分享
目前一些流氓软件采取的手段无所不用其极:线程注入,进程隐藏,文件隐藏,驱动保护,普通用户想把文件给删了或者找出进程来,是非常困难的。有的是看到了,删不掉,杀不掉,干着急,实在不行,还需要从另外的作系统去删除文件。比如采取驱动保护的流氓软件如CNNIC,雅虎助手之类,.sys驱动加载的时候,它过滤了文件和注册表作,直接返回一个true,Windows提示文件删了,但一看,它还在那里。象一些文件删除工具如unclocker都无效。IceSword是目前所知唯一可以直接删除这类已经加载的驱动和采取注册表保护的工具。象清除CNNIC这类流氓软件,不需要重启也可以完成了。
  
  
   查看进程 
   包括运行进程的文件地址、各种隐藏的进程以及优先级。用它也可以轻易杀掉用任务管理器、Procexp等工具杀不掉的进程。还可以查看进程的线程、模块信息,结束线程等。
按此在新窗口打开图片
线程创建和线程终止监视 
  
    “监视进线程创建”将IceSword运行期间的进线程创建调用记录在循环缓冲里,“监视进程终止”记录一个进程被其它进程Terminate的情况。举例说明作用:一个木马或病毒进程运行起来时查看有没有杀毒程序如norton的进程,有则杀之,若IceSword正在运行,这个作就被记录下来,你可以查到是哪个进程做的事,因而可以发现木马或病毒进程并结束之。再如:一个木马或病毒采用多线程保护技术,你发现一个异常进程后结束了,一会儿它又起来了,你可用IceSword发现是什么线程又创建了这个进程,把它们一并杀除。中途可能会用到“设置”菜单项:在设置对话框中选中“禁止进线程创建”,此时系统不能创建进程或者线程,你安稳的杀除可疑进线程后,再取消禁止就可以了。 
按此在新窗口打开图片
按此在新窗口打开图片
按此在新窗口打开图片
文件操作 
 
更多精彩内容其他人还在看

遇到删不掉的文件的处理分析

大家是否有这样的经历:在删除某个文件时,系统会给出各种各样的提示,反正就是死活不让删。
收藏 0 赞 0 分享

比较详细的WinXP故障恢复控制台完全手册第1/2页

Windows 故障恢复控制台的功能是帮助基于 Windows 的计算机在未正确启动或根本无法启动时进行恢复操作。
收藏 0 赞 0 分享

vmt的修改之正则(桂军)

原来的vmt在(ssi)的时候有问题,今天看了一下代码发到群中
收藏 0 赞 0 分享

Windowns Diskpart下合并分区的方法dos下

非常不错的合并分区的方法,经测试,好用,就是对于稳定性就不知道了,理论下应该没什么问题,对于个人电脑合并分区和服务器分区合并来说,无疑是一个非常好的办法
收藏 0 赞 0 分享

合并分区之利用软件篇

一般分区合并工具一般就比较常见的两个Acronis Disk Director Suite和pQmagic但,这两个需要在电脑旁边,而服务器我推荐看上一篇文章
收藏 0 赞 0 分享

IE浏览器打不开PNG格式图片的解决

具体症状是:以IE为核心的浏览器包括ie都打不开png格式的网页图片,如果以纯链接打开网络png图片则提示下载或无法打开。
收藏 0 赞 0 分享

在电脑城混了三年了装机心得

在电脑城混了三年了,写一下对装机的心得。
收藏 0 赞 0 分享

Win2003的服务器修改默认上传200k和下载4M的限制

Win2003的服务器修改默认上传200k和下载4M的限制
收藏 0 赞 0 分享

几步轻松解决打不开IE链接

几步轻松解决打不开IE链接
收藏 0 赞 0 分享

分区软件PartitionMagic的使用方法(images)及注意事项

分区软件PartitionMagic的使用方法(images)及注意事项
收藏 0 赞 0 分享
查看更多