IceSword (冰刃) 应用图文指南第1/2页

所属分类: 实用技巧 / 应用技巧 阅读数: 1002
收藏 0 赞 0 分享
目前一些流氓软件采取的手段无所不用其极:线程注入,进程隐藏,文件隐藏,驱动保护,普通用户想把文件给删了或者找出进程来,是非常困难的。有的是看到了,删不掉,杀不掉,干着急,实在不行,还需要从另外的作系统去删除文件。比如采取驱动保护的流氓软件如CNNIC,雅虎助手之类,.sys驱动加载的时候,它过滤了文件和注册表作,直接返回一个true,Windows提示文件删了,但一看,它还在那里。象一些文件删除工具如unclocker都无效。IceSword是目前所知唯一可以直接删除这类已经加载的驱动和采取注册表保护的工具。象清除CNNIC这类流氓软件,不需要重启也可以完成了。
  
  
   查看进程 
   包括运行进程的文件地址、各种隐藏的进程以及优先级。用它也可以轻易杀掉用任务管理器、Procexp等工具杀不掉的进程。还可以查看进程的线程、模块信息,结束线程等。
按此在新窗口打开图片
线程创建和线程终止监视 
  
    “监视进线程创建”将IceSword运行期间的进线程创建调用记录在循环缓冲里,“监视进程终止”记录一个进程被其它进程Terminate的情况。举例说明作用:一个木马或病毒进程运行起来时查看有没有杀毒程序如norton的进程,有则杀之,若IceSword正在运行,这个作就被记录下来,你可以查到是哪个进程做的事,因而可以发现木马或病毒进程并结束之。再如:一个木马或病毒采用多线程保护技术,你发现一个异常进程后结束了,一会儿它又起来了,你可用IceSword发现是什么线程又创建了这个进程,把它们一并杀除。中途可能会用到“设置”菜单项:在设置对话框中选中“禁止进线程创建”,此时系统不能创建进程或者线程,你安稳的杀除可疑进线程后,再取消禁止就可以了。 
按此在新窗口打开图片
按此在新窗口打开图片
按此在新窗口打开图片
文件操作 
 
更多精彩内容其他人还在看

解决最近Hotmail无法登陆,hotmail不能登陆的最新解决方法总结

解决最近Hotmail无法登陆,hotmail不能登陆的最新解决方法总结
收藏 0 赞 0 分享

用nero刻录可启动功能的光盘而且光盘不是iso格式的

用nero刻录可启动功能的光盘而且光盘不是iso格式的
收藏 0 赞 0 分享

上海居住证办理 续办上海居住证全攻略

上海居住证办理 续办上海居住证全攻略
收藏 0 赞 0 分享

可以用IE轻松远程控制对方电脑的软件 motelyAnywhere 安装使用图文教程

可以用IE轻松远程控制对方电脑的软件 motelyAnywhere 安装使用图文教程
收藏 0 赞 0 分享

完美解决Persits.Jpeg.1 错误 ''800a0001''

完美解决Persits.Jpeg.1 错误 ''800a0001''
收藏 0 赞 0 分享

真正解决win2003的“由于下列错误,Parallel port driver 服务启动失败的解决方法”

真正解决win2003的“由于下列错误,Parallel port driver 服务启动失败的解决方法”
收藏 0 赞 0 分享

ftp上传时数据Socket错误连接超时的解决方法

ftp上传时数据Socket错误连接超时的解决方法
收藏 0 赞 0 分享

解决Default storage engine (InnoDB) is not available导致mysql无法启动的修改办法

解决Default storage engine (InnoDB) is not available导致mysql无法启动的修改办法
收藏 0 赞 0 分享

让星空极速彻底下岗的图文教程

让星空极速彻底下岗的图文教程
收藏 0 赞 0 分享

打开扩展名为ac.$的AutoCAD的临时文件的方法

打开扩展名为ac.$的AutoCAD的临时文件的方法
收藏 0 赞 0 分享
查看更多