網友評分: 9.7分
IceSword是一款功能強大的病毒查殺工具,采用了內核技術,能夠對底層系統進行控制,提供了進程、內存、線程、塊、句柄、窗口管理、網絡連接查看等諸多功能,可以有效的幫助用戶進行手工殺毒、輔助調試、內核研究等等,IceSword 64位版支持win7、win8操作系統,64位的冰刃即Win64AST,需要的可以下載試試看。
在對軟件做講解之前, 首先說明第一注意事項: 此程序運行時不要激活內核調試器(如softice), 否則系統可能即刻崩潰. 另外使用前請保存好您的數據, 以防萬一未知的Bug帶來損失. IceSword目前只為使用32位的x86兼容CPU的系統設計, 另外運行IceSword需要管理員權限. 第一次使用請保存好數據, 使用IceSword需要您自己承擔bug帶來的可能的風險!
第一步:使用冰刃IceSword,點“文件”,“設置”,選中“禁止進線程創建、禁止協議功能”。
第二步:打開“進程”找到不正常的進程項目,鼠標右鍵點擊選中“模塊信息”打開察看加載的.dll模塊情況!
第三步:找到病毒模塊.dll文件,點“卸載”或“強制解除”!(一般情況主流殺軟提供了病毒模塊的名字)
第四步:點“進程”找到病毒文件進程,點鼠標右鍵點“結束進程”此時病毒進程就徹底結束了。(但是如果是系統關鍵進程不要操作這一步,不然系統會重啟)
第五步:再點“文件”,“設置”,取消“禁止進線程創建、禁止協議功能”不然其他程序無法運行!
第六步:點左下角“文件”,逐步按病毒路徑查找到病毒文件點鼠標右鍵點“刪除”。
第七步:在刪除病毒文件后,在原處建立一個同名帶擴展名的文件夾,因為電腦的任何操作系統都不允許同名的文件和文件夾存在,這樣可以防止重啟后病毒文件的自我修復,為保萬無一失和防止以后的復發,通常都做一個文件夾放在那里。(可以忽略!)
第八步:現在處理注冊表,在開始——運行中輸入regedit按CTRL+F查找被刪除的病毒文件的名字把查到的值刪掉再按F3查;直到把所有的值都刪完!
標簽: 病毒查殺