| 引用: |
【Jokkkka的贴子】我想问一下,那IceSword需不需要设置什么?禁止进程创建? 要不怎么启动IS,病毒就启动不起来? ……………… |
这个帖子的关键:强调事先(中毒之前)在系统其它地方布置改名后的IceSword(名字随便取,后缀还用.exe)。
中招后,即使不能直接运行改名的IceSword,也可以这样让IceSword运行起来,用IceSword弄死这个病毒。
至于“禁止进程创建”————我的习惯必选此设置(点击IceSword工具栏上的“文件”、“设置”即可看到)。
道理吗,就是防止具有进程守护的病毒再次开启病毒进程,为下一步结束病毒进程做铺垫。