在5千万帖里查找:
热词: 360  QQ  baidu  迅雷  windows  盖茨
 

★打造中国最大的电脑知识库——志愿者招募!     ★惊!某些杀毒厂商居然这样对付免费的360!     ★[官方有奖活动]幸运星降临!生日祝福盖大楼!     ★[征集活动]为指定软件写宣传语!赢取大量精美礼品!     ★【硬件分会】正式成立,会员招募中……     ★【任务王*第七期】赢取任务皇冠,拿360水壶!     ★恭喜!30名电脑达人闪亮新登场!     ★恭喜simaxiujun等7位朋友推荐的帖子入选7.23官方日志     ★360奥运啦啦队组建中,立即报名!     ★360跑跑车队在正式成立,欢迎加入!撒花~    

当前位置:360百科 > 冰刃 > 冰刃使用技巧~
共有帖子数612 <12345...31>

收藏并分享  冰刃使用技巧~

尤尤子华
驴友版主

查看资料  
发送小纸条
加为好友  

金币:2721
经验值:15834
等级:高中三年级
功勋值:42

引用  举报1楼 发表于 2008-01-24 11:31

第一步:打开IceSword,在窗口左侧点击“进程”按钮,查看系统当前进程。这个隐藏的“幕后黑手”马上露出马脚(见图2),但使用系统自带的“任务管理器”是看不到些进程的。注意,IceSword默认是使用红色显示系统内隐藏程序,但IceSword若在内核模块处显示多处红色项目并不都是病毒,我们还需要作进一步的技术分析及处理。



别以为只是系统自带的任务管理器功能弱,未能发现。我们又用了IceSword与Process Explorer(另一款功能强大的进程查看软件)进行对比,同样也没办法发现“幕后黑手”的踪影(见图3)



图3

  第二步:点击窗口左侧的“服务”按钮,来查看系统服务。这时就可以看到如图4所示的情况了,这个木马的服务也是隐藏的,怪不得笔者未能发现行踪。



图4

  第三步:既然看了服务,也应该查查注册表[HKEY_LOCAL_ MACHINE SYSTEM\ CurrentControlSet \Services]的情况。反正IceSword也提供查看/编辑注册表功能,正好和系统的“注册表编辑器”也来个对比,点击窗口左侧的“注册表”标签,然后打开依次展开[HKEY_LOCAL_ MACHINE\SYSTEM\CurrentControlSet\Services]项(见图5)。真是不比不知道,一比吓一跳。看来,系统内置工具还是选择“沉默”,还记得《如何查杀隐形木马》一文吧,虽说鸽子在正常模式下,它的主服务也能隐藏,但它在系统的“注册表编辑器”内完全是显示的,更不要说目前是安全模式。仔细看看,既然已经从IceSword得到可靠情报,得知“幕后黑手”位于系统目录E:\Windows\system32\wins 下。



图5

第四步:我们还是用系统的“资源管理器”和IceSword对比一下,点击窗口左侧的“文件”标签,结果如图6所示。“资源管理器”选择了“交白卷”。在 IceSword的文件浏览器与系统的“资源管理器”明显对比下,IceSword已经发现三只“黑手”,正是因为有这只隐藏的幕后黑手,难怪朋友搞了几次,换了不同的防病毒软件还是没清干净。



图6

  第五步:剩下的事容易多了,在IceSword中点击“查看”标签下的“进程”按钮,右击刚刚发现的隐藏进程,选择“结束进程”。然后用IceSword删除那三个木马文件,最后,还要删除多余的服务项——那两个HackerDefender* 的注册表键值即可。清理完这只“黑手”后,再使用杀毒软件重新杀一遍系统,确认没有其他的木马。

--------------------------------------------------
----两个人不同的人 走着不同的路----

尤尤子华
驴友版主

查看资料  
发送小纸条
加为好友  

金币:2721
经验值:15834
等级:高中三年级
功勋值:42

引用  举报2楼 发表于 2008-02-21 12:50


熟能生巧,多操作几遍就慢慢会了!~
--------------------------------------------------
----两个人不同的人 走着不同的路----

cxz123456987

查看资料  
发送小纸条
加为好友  

金币:75
经验值:78
等级:幼儿园
功勋值:0

引用  举报3楼 发表于 2008-02-29 13:22

````哇好像很麻烦``
嘿嘿``但是我会试试的`
5555因为我家中了100多病毒```

尤尤子华
驴友版主

查看资料  
发送小纸条
加为好友  

金币:2721
经验值:15834
等级:高中三年级
功勋值:42

引用  举报4楼 发表于 2008-02-29 15:33

3楼 cxz123456987 说:

````哇好像很麻烦``

嘿嘿``但是我会试试的`

5555因为我家中了100多病毒```


可以先用360查杀,这个上手也快!!

实在搞不定再用冰刃!!
--------------------------------------------------
----两个人不同的人 走着不同的路----

风之狂野

查看资料  
发送小纸条
加为好友  

金币:75
经验值:78
等级:幼儿园
功勋值:0

引用  举报5楼 发表于 2008-03-06 00:56

不错,似乎流程有点烦琐!HO..

happy8u8
傲游版主

查看资料  
发送小纸条
加为好友  

金币:2551
经验值:16674
等级:高中三年级
功勋值:57

引用  举报6楼 发表于 2008-03-16 10:54

5楼 风之狂野 说:

不错,似乎流程有点烦琐!HO..


熟能生巧,多操作几遍就慢慢会了!~
--------------------------------------------------
██ 通过各种贴心方便的功能带给你完全不同的互联网体验

zqf5705

查看资料  
发送小纸条
加为好友  

金币:481
经验值:2430
等级:初中二年级
功勋值:0

引用  举报7楼 发表于 2008-03-18 20:15

复杂

wxjqq11

查看资料  
发送小纸条
加为好友  

金币:69
经验值:111
等级:小学一年级
功勋值:0

引用  举报8楼 发表于 2008-03-18 20:35

我打开过下载了但不会用多谢楼主了我会再学着试一下哦!这下我能区别有没有进程病毒了隐藏的进程有没有我就能知道了哦!太谢谢了!

liuqilqy

查看资料  
发送小纸条
加为好友  

金币:433
经验值:1617
等级:初中二年级
功勋值:0

引用  举报9楼 发表于 2008-03-21 14:31

哪里有下???

尤尤子华
驴友版主

查看资料  
发送小纸条
加为好友  

金币:2721
经验值:15834
等级:高中三年级
功勋值:42

引用  举报10楼 发表于 2008-03-22 10:24

9楼 liuqilqy 说:

哪里有下???


http://baike.360.cn/4003552/2823892.html

也可以 百度 搜索就可以了!
--------------------------------------------------
----两个人不同的人 走着不同的路----

keep300

查看资料  
发送小纸条
加为好友  

金币:176
经验值:407
等级:小学五年级
功勋值:0

引用  举报11楼 发表于 2008-03-24 11:15

现在冰刃很多人都在用吗,,,效果怎样

xiaoshen6363

查看资料  
发送小纸条
加为好友  

金币:1187
经验值:6363
等级:高中一年级
功勋值:21

引用  举报12楼 发表于 2008-03-27 21:55

厉害~啊~

hh20081120

查看资料  
发送小纸条
加为好友  

金币:121
经验值:154
等级:小学三年级
功勋值:0

引用  举报13楼 发表于 2008-03-28 20:16

看着有点困难,但还是顶

89269903

查看资料  
发送小纸条
加为好友  

金币:197
经验值:625
等级:小学六年级
功勋值:0

引用  举报14楼 发表于 2008-04-01 10:11

哦 谢谢楼主分享

wangxuesi2008

查看资料  
发送小纸条
加为好友  

金币:455
经验值:2597
等级:初中三年级
功勋值:0

引用  举报15楼 发表于 2008-04-01 17:41

复杂 辛苦

wangxuesi2008

查看资料  
发送小纸条
加为好友  

金币:455
经验值:2597
等级:初中三年级
功勋值:0

引用  举报16楼 发表于 2008-04-01 17:45

aaoopp217

查看资料  
发送小纸条
加为好友  

金币:251
经验值:1202
等级:初中一年级
功勋值:0

引用  举报17楼 发表于 2008-04-10 19:32

starove

查看资料  
发送小纸条
加为好友  

金币:164
经验值:348
等级:小学五年级
功勋值:1

引用  举报18楼 发表于 2008-04-10 21:00

v1780

查看资料  
发送小纸条
加为好友  

金币:277
经验值:528
等级:小学六年级
功勋值:2

引用  举报19楼 发表于 2008-04-10 21:31

很好很强大

zmpqdsa

查看资料  
发送小纸条
加为好友  

金币:36
经验值:100
等级:学前班
功勋值:0

引用  举报20楼 发表于 2008-04-10 21:40

完全不知道是什么
  • 快速回复
  • 发新话题
  • 我要求助
共有帖子数612 <12345...31>

快速回复主题

标题:  
内容:
自动排版 
开心 伤心 惊讶 酷 感动 无聊
鲜花 顶 汗 愤怒 赞 呕吐
无语 色 害羞 调皮 砸 尴尬
疑问 心碎 炸弹 关注 财富 可爱
  请不要灌水,否则删帖扣经验值,严重者封帐号。
 

360百科首页 | 360社区用户公约 | 360社区版主公约 | 360社区管理结构 | 申请版主须知 | 投诉与建议

Copyright©2008 360.CN All Rights Reserved 360安全中心