瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【分享】超级进程管理器IceSword 1.18使用指南【推荐】

1   1  /  1  页   跳转

【分享】超级进程管理器IceSword 1.18使用指南【推荐】

【分享】超级进程管理器IceSword 1.18使用指南【推荐】

在与恶意软件作战时,杀毒软件和一些删除工具往往力不从心,这就需要我们自己动手动脑来解决问题了,其中最大的问题就在于恶意软件的服务项和怎么也结束不了的进程.其实用IceSword解决这个问题很容易.
我们就以IceSword(以下简称IS)的使用为例,逐步全面介绍它的使用.

先得看IS的声明:
冰刃IceSword 1.18 简介

    IceSword是一斩断黑手的利刃(所以取这土名,有点搞e,呵呵)。它适用于Windows 2000/XP/2003操作系统,用于查探系统中的幕后黑手(木马后门)并作出处理,当然使用它需要用户有一些操作系统的知识。
    在对软件做讲解之前,首先说明第一注意事项 :此程序运行时不要激活内核调试器(如softice),否则系统可能即刻崩溃。另外使用前请保存好您的数据,以防万一未知的Bug带来损失。
    IceSword目前只为使用32位的x86兼容CPU的系统设计,另外运行IceSword需要管理员权限。
    如果您使用过老版本,请一定注意,使用新版本前要重新启动系统,不要交替使用二者。
    IceSword内部功能是十分强大的。可能您也用过很多类似功能的软件,比如一些进程工具、端口工具,但是现在的系统级后门功能越来越强,一般都可轻而易举地隐藏进程、端口、注册表、文件信息,一般的工具根本无法发现这些“幕后黑手”。IceSword使用大量新颖的内核技术,使得这些后门躲无所躲。

    如何退出IceSword:直接关闭,若你要防止进程被结束时,需要以命令行形式输入:IceSword.exe /c,此时需要Ctrl+Alt+D才能关闭(使用三键前先按一下任意键)。
    如果最小化到托盘时托盘图标又消失了:此时可以使用Ctrl+Alt+S将IceSword主界面唤出。因为偷懒没有重绘图标,将就用吧^_^。


作者:PJF 邮箱:jfpan20000@sina.com


--------------------------------------



下载地址:ftp://202.38.76.151/pub2/Kernel/Windows/tools/IceSword1.18.rar
最后编辑2006-06-20 20:46:29
分享到:
gototop
 

用IS结束病毒/木马的进程...
启动IS后,点"进程",IS便会把所有正在运行的进程都列出来..(藏匿的病毒进程用红色字体标出..)
在要结束的进程上点右键,再点"结束进程",再顽固的木马也逃不过...
图片上传出错~
gototop
 

如果结束后还出现,就单击"文件"菜单,点选“设置”,选中"禁止线/进程创建"就行了.(不过此时除IS外,其它程序也无法创建线/进程了...)
图片上传出错~暂缺
gototop
 

备用
gototop
 

备用2
gototop
 

baohe版主早前已写过一篇详细的介绍。现在的1.18版与当时相比并没有明显的变化。
http://forum.ikaka.com/topic.asp?board=28&artid=7168178
gototop
 

可惜传不了图
--------------------
IS1.18的内核比1.12更不容易崩溃.....而且多了一个按钮
gototop
 

我觉得我的帖子应该以PJF本人所对IS的简介作为基础
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT