找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 24|回复: 0

冰刃icesword软件

[复制链接]

32万

主题

0

回帖

96万

积分

超级版主

积分
964681
发表于 2025-3-14 12:17:32 | 显示全部楼层 |阅读模式
软件标签:  icesword   杀毒软件
冰刃 win7 32是一款十分不错的杀毒软件,能够帮助用户们在系统中进行各项保护效果,支持病毒的查杀工作,让你能够快速的进行病毒防御以及查杀工作支持win7/8系统让你能够实时保卫系统安全,快来绿色资源网下载吧!
冰刃 win7 64官方介绍
冰刃icesword是一款功能强大的病毒查杀工具,采用了内核技术,能够对底层系统进行控制,提供了进程、内存、线程、块、句柄、窗口管理、网络连接查看等诸多功能,可以有效的帮助用户进行手工杀毒、辅助调试、内核研究等等,icesword 64位版支持win7、win8操作系统,64位的冰刃即win64ast,需要的可以下载试试看。



冰刃icesword软件功能介绍
查看/恢复ssdt和shadow ssdt

查看/备份/恢复/自动修复卷引导记录(vbr)

枚举全局描述符表

扫描/恢复ring3和ring0的内联钩子

校验文件签名

查看/恢复重要驱动程序分发函数

在驱动里枚举文件、强制新建/解锁/删除/破坏文件

查看/恢复内核对象例程钩子

枚举i/o定时器

进程行为监视(创建进程/创建线程/加载驱动/修改注册表/改动文件系统/连接网络/修改时间)

枚举通告和回调

内核内存编辑

在驱动里枚举注册表、强制删除/新建/重命名注册表键(key)和注册表值(value)

查看并删除消息钩子

禁止创建进程/禁止创建文件/禁止创建注册表键(key)和注册表值(value)/禁止加载驱动

显示特殊寄存器的值

枚举/恢复中断描述符表钩子

网络防火墙

枚举/删除spi、bho、ie右键菜单

dll/驱动加载器

动态开启/关闭lkd和dse(警告:此功能会触发 patchguard 导致蓝屏,仅限“内核开发人员”使用)

隐藏进程(警告:此功能会触发 patchguard 导致蓝屏,仅限“内核开发人员”使用)

枚举dpc定时器

枚举minifilter/失效minifilter的回调函数

检测进程的iat钩子和eat钩子

进程/内存/线程/模块/句柄/窗口管理

内核模块查看

网络连接查看和禁止

枚举/摘除过滤驱动

查看/备份/恢复/自动修复主引导记录(mbr)
冰刃icesword win7使用说明
在对软件做讲解之前, 首先说明第一注意事项: 此程序运行时不要激活内核调试器(如softice), 否则系统可能即刻崩溃. 另外使用前请保存好您的数据, 以防万一未知的bug带来损失. icesword目前只为使用32位的x86兼容cpu的系统设计, 另外运行icesword需要管理员权限. 第一次使用请保存好数据, 使用icesword需要您自己承担bug带来的可能的风险!
冰刃icesword使用方法
第一步:使用冰刃icesword,点“文件”,“设置”,选中“禁止进线程创建、禁止协议功能”。

第二步:打开“进程”找到不正常的进程项目,鼠标右键点击选中“模块信息”打开察看加载的.dll模块情况!

第三步:找到病毒模块.dll文件,点“卸载”或“强制解除”!(一般情况主流杀软提供了病毒模块的名字)

第四步:点“进程”找到病毒文件进程,点鼠标右键点“结束进程”此时病毒进程就彻底结束了。(但是如果是系统关键进程不要操作这一步,不然系统会重启)

第五步:再点“文件”,“设置”,取消“禁止进线程创建、禁止协议功能”不然其他程序无法运行!

第六步:点左下角“文件”,逐步按病毒路径查找到病毒文件点鼠标右键点“删除”。

第七步:在删除病毒文件后,在原处建立一个同名带扩展名的文件夹,因为电脑的任何操作系统都不允许同名的文件和文件夹存在,这样可以防止重启后病毒文件的自我修复,为保万无一失和防止以后的复发,通常都做一个文件夹放在那里。(可以忽略!)

第八步:现在处理注册表,在开始——运行中输入regedit按ctrl+f查找被删除的病毒文件的名字把查到的值删掉再按f3查;直到把所有的值都删完!


aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|ziyuan80.com

GMT+8, 2025-8-10 06:10 , Processed in 0.065936 second(s), 19 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表