213KB
1.5MB
冰剑木马查杀工具是一款功能强大的安全防护软件。它采用最先进的内核扫描技术,对硬盘、隐藏进程、端口、注册表、文件信息进行全面检查和监控,让木马无处藏身,您的系统安全无虞。欢迎网友下载使用。
软件功能
1.IceSword附带了各种工具,比如流程工具和端口工具。有了最新的内核技术,木马的后门可以无处藏身。2.文件搜索:选择目录后,输入正则表达式搜索指定文件,IsHelp用它搜索隐藏文件。3.内存扫描:可以扫描内存,隐藏的软件进程也可以扫描,比如黑客卫士,隐藏的灰鸽子。4.注册表服务键:补充主程序服务列,去掉隐藏的注册表列,导出一些对应的函数到附属程序。软件功能
1.隐藏进程搜索,可以列出系统中可疑的隐藏进程。2.线程分析:对这个过程中的线程做一些简单的分析(以后逐步展开),帮助识别远程线程或者木马dll建立的线程。3.进程内存转储,仅转储指定了文件的内存,函数将在后面添加。4.处理模块搜索。冰剑木马查杀工具支持搜索指定模块。使用方法
1.使用IceSword,点击“文件”、“设置”,选择“无线程创建,无协议功能”。2.打开“流程”找到异常流程项,右键选择“模块信息”打开并查看加载的。dll模块!3.找到module.dll病毒文件,点击“卸载”或“强制释放”!(一般病毒模块的名称都是主流杀毒软件提供的。) 4.点击“进程”找到病毒文件进程,点击鼠标右键点击“结束进程”。这时,病毒过程就完全结束了。(但如果是系统的关键进程,就不要操作这一步,否则系统会重启。) 5.再次点击“文件”、“设置”,取消“不创建线程,不使用协议功能”否则其他程序不会运行!6.点击左下角的“文件”,按照病毒路径逐步找到病毒文件。点击鼠标右键,点击“删除”。7.删除病毒文件后,在同一个地方创建一个相同名称和扩展名的文件夹,因为电脑的任何操作系统都不允许存在相同名称的文件和文件夹。这可以防止病毒文件在重启后自我修复。为了万无一失,防止以后再次发生,一般会做一个文件夹放在那里。(可以忽略!8.现在处理注册表,在开始运行中输入regedit,按CTRL+F找到被删除的病毒文件的名称,删除找到的值,然后按F3检查;直到所有值都被删除!安装方法
1.首先,等待冰剑下载完成。2.使用压缩软件提取文件。3.双击IceSword.exe开始安装。4.自定义安装目录并等待安装完成,然后才能使用它。更新日志
1.增加常用文件、广告、注册表、模块的搜索功能;2.冰剑可以隐藏签名物品;3.为模块增加钩子扫描;4.强化核心功能。