- 軟件大小:2.07M
- 軟(ruǎn)件語言:中文
- 軟件類型:國產軟件
- 軟件類(lèi)別:免費軟件 / 病毒防治
- 更新時間:2017-08-16 15:05
- 運行環境(jìng):WinAll, WinXP, Win7, Win8
- 軟件等級:
- 軟件廠商:
- 官方網站(zhàn):http://www.ynaad.com/
![頂一個](/skins/gr/images/c_goodbg.png)
![踩一個](/skins/gr/images/c_badbg.png)
74.15M/中文/10.0
0KB/中文/10.0
11.24M/英文/10.0
1.65M/中文/10.0
848KB/中文/6.6
冰刃 win7 32是一款十(shí)分(fèn)不錯的殺毒軟(ruǎn)件,能夠幫助用戶(hù)們在係統中進行各(gè)項保護效果,支持病毒的查殺工作,讓你能夠快速的進行病毒防禦以及查殺工作支持win7/8係統讓你能夠實(shí)時保衛係統安全,快來綠色資源網下載吧!
冰刃IceSword是一款功能強大的病毒查殺工具,采用了內核技術,能夠(gòu)對底層係(xì)統進行控製,提供了進程、內存、線程、塊、句柄、窗口(kǒu)管理、網絡連接查(chá)看(kàn)等(děng)諸多功能,可以有效的幫助用(yòng)戶進行(háng)手工(gōng)殺毒、輔助調試、內核研究等等(děng),IceSword 64位版支持win7、win8操作係統,64位的冰刃即Win64AST,需要的可以下載試試看。
查看/恢複SSDT和Shadow SSDT
查看/備份/恢複/自動修(xiū)複卷引導記錄(VBR)
枚舉全局描述符表
掃描/恢(huī)複RING3和RING0的內聯鉤子
校驗文件簽名
查看/恢複重要驅動程(chéng)序分(fèn)發函數(shù)
在驅(qū)動裏枚舉文件、強製新建/解鎖/刪除/破壞文件
查看/恢複(fù)內核對象例程鉤子
枚舉I/O定時器
進程行為監視(創建進程/創建線程/加載驅動/修改注冊表/改動文件(jiàn)係統/連接網絡/修改時間)
枚(méi)舉(jǔ)通告和(hé)回調
內(nèi)核內存編輯
在驅動裏枚舉(jǔ)注冊表(biǎo)、強製刪除/新建/重命名注冊表鍵(KEY)和注冊表值(VALUE)
查看(kàn)並刪除消(xiāo)息鉤子(zǐ)
禁止創建進程/禁止創建(jiàn)文件/禁止創建注冊表鍵(KEY)和(hé)注冊表值(VALUE)/禁止加(jiā)載(zǎi)驅動
顯示特(tè)殊寄存器的值
枚舉/恢複中斷描述符表鉤(gōu)子
枚舉/刪除SPI、BHO、IE右鍵菜單
DLL/驅動加載器
動態開啟/關閉LKD和DSE(警告:此功能會觸發 PatchGuard 導致藍(lán)屏(píng),僅(jǐn)限“內核開發人員”使用(yòng))
隱藏進程(警告:此功(gōng)能會觸發 PatchGuard 導致藍屏,僅限“內核(hé)開發人員”使(shǐ)用)
枚舉(jǔ)DPC定時器
枚舉MiniFilter/失效MiniFilter的回調函數
檢測進程的IAT鉤子和EAT鉤子
進(jìn)程/內存/線程/模塊/句(jù)柄/窗口管理
內核模塊查看(kàn)
網絡(luò)連接查看和禁止(zhǐ)
枚舉/摘除過濾驅動
查看/備份/恢複(fù)/自動修複(fù)主(zhǔ)引導記錄(MBR)
在對軟件做講解之前(qián), 首先(xiān)說明第一注意事項: 此程序運行時不要(yào)激活內核調試器(如softice), 否則(zé)係統可能即刻崩潰. 另外使(shǐ)用前請保存好您的數據, 以防萬一未知的Bug帶來損(sǔn)失(shī). IceSword目前隻為使用32位的x86兼容CPU的係統設(shè)計, 另外運行IceSword需(xū)要管理員權限. 第一次使用請保存好數(shù)據, 使用IceSword需要您自己承擔bug帶(dài)來的可能的風險!
第一(yī)步:使用(yòng)冰刃IceSword,點“文件”,“設置”,選中“禁止進線程創建、禁止協議功能”。
第二步:打開“進(jìn)程”找(zhǎo)到不(bú)正常的進程(chéng)項目,鼠標右鍵點(diǎn)擊選中“模塊信息”打開察看加載的.dll模塊情(qíng)況!
第三步:找到病毒模塊.dll文件,點“卸載”或“強製解除”!(一般情況主流(liú)殺軟提供了病毒(dú)模(mó)塊的名(míng)字)
第四步:點“進程”找到病毒文件進程,點鼠標右鍵點“結(jié)束進程(chéng)”此時病毒進程就徹(chè)底結束了。(但是如果是係(xì)統關鍵進(jìn)程(chéng)不要操作這一步,不然係統(tǒng)會重啟)
第五步:再(zài)點“文件”,“設置”,取消“禁止進線程(chéng)創建、禁止協議(yì)功能”不然其他程序無法運行!
第(dì)六步:點左下角“文件”,逐(zhú)步按病毒路徑查找到病毒文件點鼠標右鍵點“刪除”。
第七步:在(zài)刪除病毒(dú)文件後,在原處建(jiàn)立一個同名帶擴展名的文件夾,因為電腦的任何操作係統都不允許同名的文件和文件夾存在,這樣可以防止重啟後病毒文件的(de)自我修複(fù),為保萬無一失和防止以後的(de)複發,通常都做一(yī)個文件夾放在那裏。(可以忽略(luè)!)
第八步(bù):現在處(chù)理注冊表,在開始——運行中輸入regedit按CTRL+F查找被刪除的病毒文件的名字把查到的值刪掉再按F3查(chá);直到把所有的值都(dōu)刪完!
請描(miáo)述您所遇到的錯誤,我們將盡(jìn)快予以修正,謝謝!
*必填項,請輸(shū)入內容