«4567891011»   8  /  15  页   跳转

使用IceSword杀毒的一些基本操作

该用户帖子内容已被屏蔽
gototop
 

在对软件做讲解之前,首先说明第一注意事项:此程序运行时不要激活内核调试器(如softice),否则系统可能即刻崩溃。另外使用前请保存好您的数据,以防万一未知的Bug带来损失。

怎么知道我有没有激活内核调试器?
gototop
 

学习!
gototop
 

哪有下载呀,我在天天泡泡版主的E盘里下了后解压不了.说是找不到路径
gototop
 

引用:
【友好人士的贴子】哪有下载呀,我在天天泡泡版主的E盘里下了后解压不了.说是找不到路径
...........................

http://www.xfocus.net/tools/200506/1051.html
gototop
 

向BAOHE认真学习!
gototop
 

请问版主:用IceSword杀毒时是先清理注册表再删除文件还是先删除文件再清理注册表?
gototop
 

引用:
【友好人士的贴子】请问版主:用IceSword杀毒时是先清理注册表再删除文件还是先删除文件再清理注册表?
...........................

视具体木马/病毒而定。
无一定之规。
一般是:先结束木马/病毒进程(否则你没法删除木马/病毒文件)。有进程监控的木马,须先禁止进程创建,再结束进程。
接下来:
对于那些有进程插入的木马,还要结束被插进程。
如果是winlogon等关键进程被插,则不能结束。遇到这种情况,可以用SSM或PG等工具,通过恰当设置禁止/拦截木马插入并禁止木马的.exe运行。重启系统后,再考虑删除文件,最后清理注册表。
当然,如果像“灰鸽子”这类插入多个系统进程的木马,可以利用其无注册表监控功能的缺陷,先删除注册表项,之后重启系统。最后再删除其文件。
总之,查杀策略要灵活。
gototop
 

就是那个网络连不上的木马楼主高手给能搞个程序自动杀啊,跪求
gototop
 

用杀毒软件查毒一般查哪些文件,全部查还是只查c盘就行了??
gototop
 
«4567891011»   8  /  15  页   跳转
页面顶部
Powered by Discuz!NT