当前位置: 首页 > 图文教程 > 网络安全 > 杀毒防毒 > 使用IceSword杀毒的一些基本操作

杀毒防毒
卡巴斯基2009版反病毒数据库删除方法
防毒技巧:本机检测ARP病毒的方法和工具
卡巴斯基反病毒2009年再捧VB100大奖
安全专家谈正确使用漏洞扫描工具的方法
瑞星小卡卡:木马已成大患 不能仅靠瑞星
手工杀毒:最可靠的杀毒防毒技巧
新型rootkit病毒广泛传播
防止Windows自动播放遭遇病毒的方法
教你拦截网络电子邮件病毒
利用DreamArticle 后台验证漏洞直接登陆后台
清理病毒的技巧汇总
从进程判断病毒木马的技巧
抵御Conficker病毒四步走
卡巴斯基2009 问题答疑大汇总
利用数字签名查杀木马病毒
使用安全网关清除蠕虫病毒
Syscheck反黑武器将木马病毒杀无赦
解密木马病毒的作案手段
越来越多企业将OfficeScan 8.0作为网络安全防护的首选产品
5月全球杀软评测 - 金山卡巴表现喜人

杀毒防毒 中的 使用IceSword杀毒的一些基本操作


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 150 ::
收藏到网摘: n/a

遇到杀软搞不定或杀不净的病毒,只好手工查杀。
手工杀毒,IceSword是个很好的工具。结束病毒进程、删除病毒文件、删除病毒添加的注册表项都可以用它在结束病毒进程方面,这个工具远比WINDOWS的任务管理器强。用它,不但可以看到进程名,还可看到进程对应的程序所在路径以及程序文件的图标。这就使得那些“鱼目混珠”的“李鬼”们暴露无遗。此外,WINDOWS的任务管理器常被病毒锁死,给结束进程这步至关重要的操作带来很大麻烦!
此外,不少病毒/木马有进程守护功能。你用WINDOWS的任务管理器根本就无法结束病毒进程,从而导致无法删除病毒文件。IceSword有“禁止进程创建”功能,这是对付“进程守护”的一个有效手段,也是WINDOWS任务管理器所没有的功能。

以下按照“结束进程”、“删除文件”、“清理注册表”的顺序,分别图解这三块内容的具体操作,供新手们实战时参考。

1、“结束进程”——图1-图3

2、“删除文件”——图4-图6(图7属于“恢复进程创建”操作)

3、“清理注册表”——图8—图10

图1

 图2

 

图3

 

图4

 

图5

图6

 

图7

 

图8

 

图9

 

图10