推荐榜 短消息 big5 繁体中文 找回方式 手机版 广 广告招商 主页 VIP 手机版 VIP 界面风格 ? 帮助 我的 搜索 申请VIP
客服
打印

[交流] 斩断黑手的利刃---IceSword1.22

购买/设置 醒目高亮!点此感谢支持作者!本贴共获得感谢 X 3

斩断黑手的利刃---IceSword1.22

       这是一斩断黑手的利刃,它适用于Windows 2000/XP/2003操作系统,其内部功能是十分强大,用于查探系统中的幕后黑手-木马后门,并作出处理。可能您也用过很多类似功能的软件,比如一些进程工具、端口工具,但是现在的系统级后门功能越来越强,一般都可轻而易举地隐藏进程、端口、注册表、文件信息,一般的工具根本无法发现这些“幕后黑手”。对于很多病毒和木马文件,卡巴提示不能删除,推荐大家用icesword来强制删除,下面是简单的操作过程介绍:

      1.IceSword的“防”

  打开软件,看出什么没?有经验的用户就会发现,这把冰刃可谓独特,它显示在系统任务栏或软件标题栏的都只是一串随机字串“CE318C”,而并是通常所见的软件程序名(见图1)。这就是IceSword独有的随机字串标题栏,用户每次打开这把冰刃,所出现的字串都是随机生成,随机出现,都不相同(随机五位/六位字串),这样很多通过标题栏来关闭程序的木马和后门在它面前都无功而返了。另外,你可以试着将软件的文件名改一下,比如改为 killvir.exe,那么显示出来的进程名就变为了killvir.exe。现在你再试着关闭一下IceSword,是不是会弹出确认窗口?这样那些木马或后门就算通过鼠标或键盘钩子控制窗口退出按钮,也不能结束IceSword的运行了,只能在IceSword的面前乖乖就范了。

  2.IceSword的“攻”

  如果 IceSword只有很好的保护自身功能,并没有清除木马的能力,也不值得笔者介绍了。所谓的隐身灰鸽子,在IceSword面前只算是小儿科的玩意。因为这只鸽子只能隐身于系统的正常模式,在系统安全模式却是再普通不过的木马。而IceSword的作者就在帮助中多次强调IceSword是专门针对功能强大的内核级后门设计的。今天,通过一次经历来说明IceSword几招必杀技。
      前段时间,某位朋友的个人服务器(Windows 2003),出现异常,网络流量超高,朋友使用常规方法只可以清除简单的木马,并没有解决问题,怀疑是中了更强的木马。直接登录到系统安全模式检查,谁知也没有什么特别发现。于是尝试拿出IceSword这把“瑞士军刀”……

  第一步:打开IceSword,在窗口左侧点击“进程”按钮,查看系统当前进程。这个隐藏的“幕后黑手”马上露出马脚,但使用系统自带的“任务管理器”是看不到些进程的。注意,IceSword默认是使用红色显示系统内隐藏程序,但IceSword若在内核模块处显示多处红色项目并不都是病毒,我们还需要作进一步的技术分析及处理。别以为只是系统自带的任务管理器功能弱,未能发现。我们又用了IceSword与Process Explorer(另一款功能强大的进程查看软件)进行对比,同样也没办法发现“幕后黑手”的踪影。

  第二步:点击窗口左侧的“服务”按钮,来查看系统服务。这个木马的服务也是隐藏的,怪不得未能发现行踪。

  第三步:既然看了服务,也应该查查注册表[HKEY_LOCAL_ MACHINE SYSTEM\ CurrentControlSet \Services]的情况。反正IceSword也提供查看/编辑注册表功能,正好和系统的“注册表编辑器”也来个对比,点击窗口左侧的“注册表”标签,然后打开依次展开[HKEY_LOCAL_ MACHINE\SYSTEM\CurrentControlSet\Services]项(见图5)。真是不比不知道,一比吓一跳。看来,系统内置工具还是选择“沉默”,还记得《如何查杀隐形木马》一文吧,虽说鸽子在正常模式下,它的主服务也能隐藏,但它在系统的“注册表编辑器”内完全是显示的,更不要说目前是安全模式。仔细看看,既然已经从IceSword得到可靠情报,得知“幕后黑手”位于系统目录E:\Windows\system32\wins 下。

      第四步:我们还是用系统的“资源管理器”和IceSword对比一下,点击窗口左侧的“文件”标签,结果如图6所示。“资源管理器”选择了“交白卷”。在 IceSword的文件浏览器与系统的“资源管理器”明显对比下,IceSword已经发现三只“黑手”,正是因为有这只隐藏的幕后黑手,难怪朋友搞了几次,换了不同的防病毒软件还是没清干净。

  第五步:剩下的事容易多了,在IceSword中点击“查看”标签下的“进程”按钮,右击刚刚发现的隐藏进程,选择“结束进程”。然后用IceSword删除那三个木马文件,最后,还要删除多余的服务项——那两个HackerDefender* 的注册表键值即可。清理完这只“黑手”后,再使用杀毒软件重新杀一遍系统,确认没有其他的木马。

  3.IceSword的“巧”

      如果电脑运行了某些不明的程序,而且目录还留在系统中,有时,在资源管理器中也删除不掉,这时也可以用IceSword进行删除,在此软件中找到该文件,点右键,出现强制删除选项,即可删除。


         软件地址:http://www.xfocus.net/tools/200709/IceSword122cn.zip



        各位兄弟姐妹们,如果对你们有那么一点点帮助,请帮忙按下红色的“的支持楼主”呗!谢谢啦!






[ 本帖最后由 真好啊 于 2008-12-22 23:03 编辑 ]
本帖最近评分记录
  • 交通 金币 -10 发贴前请看置顶帖!网上别的地方能找到的软 ... 2008-12-21 23:29

点此感谢支持作者!本贴共获得感谢 X 3
TOP

楼主能给个下载地址吗?还有这个软件有中文版的吗?

TOP

引用:
原帖由 jun-tan 于 2008-12-21 21:46 发表
楼主能给个下载地址吗?还有这个软件有中文版的吗?
百度搜啊!这种软件属于网络安全方面的,比较常见。估计华军、天空里面就有的。

TOP

谢谢楼主分享你的收获,从你的介绍看来真的是很不错哟.

TOP

我加了个软件下载的地址,本身就是中文版的。很好用的。

TOP

我下载了,可是我还是不会用,打开以后,不知道怎么使用这个软件

TOP



当前时区 GMT+8, 现在时间是 2025-6-29 07:36