冰刃icesword 是一款功能强大的病毒查杀工具,软件采用了内核技术,能够对底层系统进行控制,能够实现对系统进程模块、文件搜索、内存扫描完善的流程控制。拥有享受包括“防病毒、防火墙、网页过滤、广域网优化”等全功能系统安全防护。让你能够快速的进行病毒防御以及查杀工作,全天24小时保护您的电脑安全。
1、内存扫描
基本是空架子,因为还未设计完毕特征码库,现在在内置某些版本黑客之门的特征码(用户要求),当“专查”用。当然,隐藏的东西也会扫描到,比如黑客守卫者、隐藏版的灰鸽子。
2、文件搜索
选择好目录后,输入正则表达式即可搜索出指定的文件。特别说明的是“%”这个特殊表达式,IsHelp用它表示搜索隐藏的文件(包括用户无权限列举的文件)。
3、注册表服务键
对主程序服务栏的补充,再最早的主程序设计中,因为考虑已经有了反隐藏的注册表一栏以及导出了部分相应函数给协件程序,所以服务一栏就不必再从注册表去反隐(个人的观点是如果修改了服务管理器的DataBase,使得木马失去了服务应有的特征,那么它似乎算不上服务了,算是一种特殊的自启动方式)。
4、进程模块
隐藏进程搜索,可列出系统中被可疑隐藏的进程。
1、查看/备份/恢复/自动修复卷引导记录(VBR)
2、查看/恢复内核对象例程钩子
3、枚举通告和回调
4、查看并删除消息钩子
5、进程行为监视(创建进程/创建线程/加载驱动/修改注册表/改动文件系统/连接网络/修改时间)
6、扫描/恢复RING3和RING0的内联钩子
7、枚举I/O定时器
8、在驱动里枚举注册表、强制删除/新建/重命名注册表键(KEY)和注册表值(VALUE)
9、查看/恢复重要驱动程序分发函数
10、在驱动里枚举文件、强制新建/解锁/删除/破坏文件
11、内核内存编辑
12、枚举全局描述符表
13、校验文件签名
14、查看/恢复SSDT和Shadow SSDT
第一步:使用冰刃IceSword,点"文件","设置",选中"禁止进线程创建、禁止协议功能"。
第二步:打开"进程"找到不正常的进程项目,鼠标右键点击选中"模块信息"打开察看加载的.dll模块情况!
第三步:找到病毒模块.dll文件,点"卸载"或"强制解除"!(一般情况主流杀软提供了病毒模块的名字)
第四步:点"进程"找到病毒文件进程,点鼠标右键点"结束进程"此时病毒进程就彻底结束了。(但是如果是系统关键进程不要操作这一步,不然系统会重启)
第五步:再点"文件","设置",取消"禁止进线程创建、禁止协议功能"不然其他程序无法运行!
第六步:点左下角"文件",逐步按病毒路径查找到病毒文件点鼠标右键点"删除"。
第七步:在删除病毒文件后,在原处建立一个同名带扩展名的文件夹,因为电脑的任何操作系统都不允许同名的文件和文件夹存在,这样可以防止重启后病毒文件的自我修复,为保万无一失和防止以后的复发,通常都做一个文件夹放在那里。(可以忽略!)
第八步:现在处理注册表,在开始——运行中输入regedit按CTRL+F查找被删除的病毒文件的名字把查到的值删掉再按F3查;直到把所有的值都删完!
1、增加普通文件、ADS、注册表、模块的搜索功能。
2、核心功能的加强。
3、添加模块的HOOK扫描。
4、隐藏签名项。
Symantec Endpoint Protection下载1452人在玩Symantec Endpoint Protection又称赛门铁克杀毒软件,是功能强大的一款杀毒软件,提供了防病毒、反间谍软件、防火墙入侵防御、设备和应用程序控制等多种功能,能够为您的电脑提供最优质安全的使用环境。
下载symantec antivirus企业版下载214人在玩symantec antivirus是世界上最优秀的杀毒软件之一,软件提供了防病毒、反间谍软件、防火墙入侵防御、设备和应用程序控制等多种功能,具备最全面的病毒库,对病毒反应迅速,且病毒库每天都会更新,非常好用。
下载COMSS Boot USB下载112人在玩COMSSBootUSBWinPE杀毒工具包包含11个防病毒扫描程序,用于检查和处理计算机和笔记本电脑。还有用于测试RAM和硬盘以及处理磁盘分区的实用程序,可以成为你在PE下查杀病毒的利器
下载Avira Antivirus Pro 小红伞破解版下载98人在玩Avira Antivirus Pro是德国的一款著名杀毒软件,在中国被昵称为“小红伞”,可以说 Avira AntiVir 小红伞杀毒软件在世界范围的用户群中,特别是资深用户得到了广泛的认可。特别一提的是该软件的启发式查毒能力,一直是排在世界前三的。所谓启发式查毒,就是在病毒特征库并没有该病毒的特征的时候,查杀未知病毒。
下载麦咖啡企业版8 893人在玩麦咖啡企业版8 8是是一款免费的电脑杀毒程序。主要针对企业用户使用,可以有效的保护电脑安全。最大程度上保护好您的电脑安全。
下载forticlient免费版下载77人在玩Fortinet杀毒软件也就是“飞塔杀毒软件”,具有多层网络威胁防御体系,在监控水平和查杀能力上,绝不逊于大家常用的其它免费杀毒软件,拥有享受包括“防病毒、防火墙、网页过滤、广域网优化”等全功能系统安全防护
下载usbkiller下载69人在玩usbkiller是一款实用性极强的U盘病毒专杀工具,能100%阻止病毒通过U盘、移动硬盘感染您的电脑,防止资料丢失、帐号被盗。
下载大蜘蛛杀毒下载66人在玩大蜘蛛杀毒是杀毒软件的辅助工具,大蜘蛛杀毒中文版采用于Dr.Web引擎和病毒数据库,具有单机版Dr.Web反病毒软件的强悍病毒查杀性能,高度绿色化,没任何时间和功能限制,下载后直接执行即可。
下载Metasploit免费版下载61人在玩Metasploit渗透测试软件允许您测试您的安全防御系统的模拟攻击你的网络,从而发现安全问题,也可以用来验证漏洞作为你的漏洞管理计划的一部分,网络攻防爱好者可以通过该软件获取经验
下载冰刃icesword下载61人在玩冰刃icesword是一款功能十分强劲的杀毒软件,融合了应用控制、IPS、反病毒、僵尸网络与DDoS防御、网页过滤与信息安全功能,能够帮助用户们在系统中进行各项保护效果,专注于查杀间谍软件、木马、键盘记录机,以及广告程序等。
下载