冰刃是一款功能强大的杀毒辅助软件,号称专门针对功能强大的内核级后门而设计,深受很多杀毒高手的青睐,但对新手而言往往不知道该如何
使用。
本文将详细介绍清理隐藏进程、Rootkit 类程序、强力删除文件与清理注册表的流程及方法,暂不解释原理术语。
一、界面介绍
打开软件,显示在系统任务栏或软件标题栏的都只是一串随机字串“CE318C”,而不是常见的程序名,这是IceSword 独有的随机字串标题栏。每
次打开出现的字串都是随机生成,这样那些通过标题栏来关闭程序的木马和后门就无用了。还可以更改其文件名,比如改为killvir.exe ,显示的进
程名就变为了killvir.exe。
(一)设置IceSword
运行IceSword.exe。如果无法运行,请先试着将文件名改成随即名字。如:188965.com
点击左上角的“文件”,再选择“设置”,勾选最下面的三项,点“确定”。注意:这样设置后是无法再打开任何新的程序的。如果要配合SREng 等软
件扫描出的日志,请先打开文件再设置。
(二)进程
1、查找并结束可疑进程
点击窗口左侧的“进程”,查看系统当前进程。显示为红色的为隐藏进程,系统默