发文章
发文工具
撰写
网文摘手
文档
视频
思维导图
随笔
相册
原创同步助手
其他工具
图片转文字
文件清理
AI助手
留言交流
使用流程概括:设置IS-->结束可疑进程-->恢复SSDT-->删除文件-->删除病毒创建的“系统服务”-->其它清理注意事项:如何退出IceSword:直接关闭,若你要防止进程被结束时,需要以命令行形式输入:IceSword.exe /c,此时需要Ctrl+Alt+D才能关闭(使用三键前先按一下任意键)。如果最小化到托盘时托盘图标又消失了:此时可以使用Ctrl+Alt+S将IceSword主界面唤出。因为偷懒没有重绘图标,将就用吧^_^。如果无法在正常模式下运行,那么请进入安全模式查杀。使用前请先断网!!!
(一)设置IceSword运行IceSword.exe。如果无法运行,请先试着将文件名改成随即名字。如:188965.com点击左上角的“文件”,再选择“设置”,勾选最下面的三项,点“确定”。注意:这样设置后是无法再打开任何新的程序的。如果要配合SREng等软件扫描出的日志,请先打开文件再设置。 (二)结束可疑进程红色项应全部结束(当然主程序IceSword.exe除外),是非正常的隐藏进程。系统默认是没有的。如果你确定哪些是正常的可以不关。顺便结束这些进程:Explorer.exe、iexplore.exe、rundll32.exe (三)恢复SSDT记下这里显示的文件位置以及文件名。具体看图吧。。。 (四)清理文件首先应清理SSDT中显示的文件,还有第一步中红色进程的文件。为完全清理文件,可以右键文件夹,选“搜索文件”查找前面找到的文件。具体方法同注册表搜索有时强制删除文件会失败,请先使用“删除”。 若你的分区格式是NTFS,在清理时请使用管理员权限账户登陆,并右键目录,选择“枚举ADS(不包含子目录)”(全部的话时间较长)。这样可以揪出利用NTFS交换数据流(Alternate Data Streams,简称ADS)隐藏的文件。 IceSword中还有一些如“启动组”、“BHO”的功能,在这里可以检查可以启动项和浏览器劫持项
(五)删除注册表相关信息系统服务所在位置:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001Services\HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002Services\常见启动项:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce有些可以直接删除主键 注册表的清理可能会比较繁琐,需要你搜索文件所在的键值。方法如下: 时间会比较长,可能出现假死,请耐心等待 系统启动项Run的删除。示例:(六)最后的清理首先应该还原第一步中对IS的设置。建议先装个kis7.0.0.125,卡饭论坛里就有,杀完后可以卸载。装好后马上联网、升级、重启。启动后若发现病毒未清除干净,需重新来一遍,然后启动卡巴杀毒。若仍然不行,你可以进入“带网络连接的安全模式”,然后依次点 开始---运行---输入“net shart avp”(不带引号),再启动卡巴进行全盘扫描。不能清除的文件用IS的“强制删除”!最后!用SREng修复一下关联文件,再用Windows优化大师的 ActiveX 清理--->磁盘文件管理(扫描选项用“推荐”配置,扫描C盘,然后“全部删除”)--->注册信息清理(勾选第1~3和倒数第2个即可,也是全部删除)。 对付有些顽固病毒,直接用任务管理器 杀死后又出来的。可以用冰刃 创建进程规则然后kill 掉!以下举个例子!如果进程中有 logo_1.exe , 未命名.jpg (12.32 KB) 2007-9-15 22:11 未命名2.jpg (9.29 KB) 2007-9-15 22:11
(五)删除注册表相关信息系统服务所在位置:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001Services\HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002Services\常见启动项:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce有些可以直接删除主键 注册表的清理可能会比较繁琐,需要你搜索文件所在的键值。方法如下: 时间会比较长,可能出现假死,请耐心等待 系统启动项Run的删除。示例:(六)最后的清理首先应该还原第一步中对IS的设置。建议先装个kis7.0.0.125,卡饭论坛里就有,杀完后可以卸载。装好后马上联网、升级、重启。启动后若发现病毒未清除干净,需重新来一遍,然后启动卡巴杀毒。若仍然不行,你可以进入“带网络连接的安全模式”,然后依次点 开始---运行---输入“net shart avp”(不带引号),再启动卡巴进行全盘扫描。不能清除的文件用IS的“强制删除”!最后!用SREng修复一下关联文件,再用Windows优化大师的 ActiveX 清理--->磁盘文件管理(扫描选项用“推荐”配置,扫描C盘,然后“全部删除”)--->注册信息清理(勾选第1~3和倒数第2个即可,也是全部删除)。
来自: 尘雨 > 《计算机网络》
0条评论
发表
请遵守用户 评论公约
IceSword冰刃使用教程
IceSword冰刃使用教程IceSword冰刃使用教程2006-11-02 10:44.按Ctrl键选择多个项目,然后再点开右键菜单中的"结束进程",可一...
电脑应用技术全攻略(2)
1如何设置从光驱启动 2设置“显别人的IP”3电脑显示器的相关设置与常见故障排除方法 4如何实现关机时清空页面文件 5如何使IE不再发送错误报告 6如何使用Tasklist命令 7如何使用系统还原 8如何锁住桌面...
开机不显示桌面,无法自动加载explorer.exe进程的解决方法
开机不显示桌面,无法自动加载explorer.exe进程的解决方法脑开机后无法直接显示桌面,只有打开进程管理器将"explorer.exe"进程结束并再启动后,才能显示出电脑桌面;删除该程序会导致Windows...
病毒木马的基本防御和解决
5.cmd下会使用,netstat –ano命令,觉得这一个命令对于简单的使用就可以了,可以查看协议端口连接和远程ip.6.删除注册表{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}{0D43FE01-F093-11CF-8940-00A0C9...
手工查杀病毒入门基本知识简介----学习讨论 - 辅助工具讨论区 - 卡饭 _计算机安全_...
IceSword在进程查杀强大且方便,在IceSword前,所有的隐藏端口、隐藏进程、隐藏文件一览无遗,可同时选中的多个任意进程一并杀除(Syste...
手工查杀病毒木马
手工查杀病毒木马 你的电脑安全吗?一、发现木马 由于木马是基于远程控制的程序,因此,中木马的机器会开有特定的端口。●修改文件关联 修改文件关联是木马常用手段(主要是国产木马...
U盘里中New folder.exe病毒怎么办
手工删除它的方法如下: 1.打开任务管理器,把病毒进程wuauserv.exe关掉(这个进程在安全模式里也能被病毒启动)。2.打开注册表编辑器(同上),找到 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\...
揭开Svchost.exe面纱
QUOTE: C:\Windows\brasil.pif worm.win32.opasoft.a病毒 已删除 C:\Windows\instit.bat worm.win32.opasoft.a病毒 已删除 C:\Windows\alevir.exe worm.win32.opasoft.a病毒 已删除 ...
对电脑进行了手工杀毒技巧下载
对电脑进行了手工杀毒技巧下载对电脑进行了手工杀毒技巧。例如显示C盘根目录下文件,就可以在CMD命令提示符下输入CD\命令切换到根目录下,然后输入ATTRIB -S -H AUTORUN.INF命令就可以了三、怎样删除病...
微信扫码,在手机上查看选中内容