国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

斬斷木馬的黑手:IceSword冰刃
2006-02-09   

有這么一款軟件,它專為查探系統(tǒng)中的幕后黑手——木馬和后門而設計,內(nèi)部功能強大,它使用了大量新穎的內(nèi)核技術,使內(nèi)核級的后門一樣躲無所躲,它就是——IceSword冰刃。

IceSword冰刃(以下簡稱IceSword)是一款斬斷系統(tǒng)黑手的綠色軟件。在筆者的使用中,IceSword表現(xiàn)很令筆者滿意,絕對是一把強悍的瑞士軍刀——小巧、強大。
1.IceSword的“防”
打開軟件,看出什么沒?有經(jīng)驗的用戶就會發(fā)現(xiàn),這把冰刃可謂獨特,它顯示在系統(tǒng)任務欄或軟件標題欄的都只是一串隨機字串“CE318C”,而并非是通常所見的軟件程序名(見圖1)。這就是IceSword獨有的隨機字串標題欄,用戶每次打開這把冰刃,所出現(xiàn)的字串都是隨機生成,隨機出現(xiàn),都不相同(隨機五位/六位字串),這樣很多通過標題欄來關閉程序的木馬和后門在它面前都無功而返了。另外,你可以試著將軟件的文件名改一下,比如改為killvir.exe,那么顯示出來的進程名就變?yōu)榱薻illvir.exe。現(xiàn)在你再試著關閉一下IceSword,是不是會彈出確認窗口?這樣那些木馬或后門就算通過鼠標或鍵盤鉤子控制窗口退出按鈕,也不能結束IceSword的運行了,只能在IceSword的面前乖乖就范了。

圖1

2.IceSword的“攻”

如果IceSword只有很好的保護自身功能,并沒有清除木馬的能力,也不值得筆者介紹了。如果大家還記得本刊2005年第5期《如何查殺隱形木馬》一文,那一定會覺得IceSword表現(xiàn)相當完美了。但這只所謂的隱身灰鴿子,在IceSword面前只算是小兒科的玩意。因為這只鴿子只能隱身于系統(tǒng)的正常模式,在系統(tǒng)安全模式卻是再普通不過的木馬。而IceSword的作者就在幫助中多次強調(diào)IceSword是專門針對功能強大的內(nèi)核級后門設計的。今天,筆者通過一次經(jīng)歷來說明IceSword幾招必殺技。
前段時間,筆者某位朋友的個人服務器(Windows 2003),出現(xiàn)異常,網(wǎng)絡流量超高,朋友使用常規(guī)方法只可以清除簡單的木馬,并沒有解決問題,懷疑是中了更強的木馬,于是找來筆者幫忙。筆者在詢問了一些情況后,直接登錄到系統(tǒng)安全模式檢查,誰知也沒有什么特別發(fā)現(xiàn)。于是筆者嘗試拿出IceSword這把“瑞士軍刀”……
第一步:打開IceSword,在窗口左側點擊“進程”按鈕,查看系統(tǒng)當前進程。這個隱藏的“幕后黑手”馬上露出馬腳(見圖2),但使用系統(tǒng)自帶的“任務管理器”是看不到些進程的。注意,IceSword默認是使用紅色顯示系統(tǒng)內(nèi)隱藏程序,但IceSword若在內(nèi)核模塊處顯示多處紅色項目并不都是病毒,我們還需要作進一步的技術分析及處理。

圖2

別以為只是系統(tǒng)自帶的任務管理器功能弱,未能發(fā)現(xiàn)。我們又用了IceSword與Process Explorer(另一款功能強大的進程查看軟件)進行對比,同樣也沒辦法發(fā)現(xiàn)“幕后黑手”的蹤影(見圖3)。

圖3

第二步:點擊窗口左側的“服務”按鈕,來查看系統(tǒng)服務。這時就可以看到如圖4所示的情況了,這個木馬的服務也是隱藏的,怪不得筆者未能發(fā)現(xiàn)行蹤。

圖4

第三步:既然看了服務,也應該查查注冊表[HKEY_LOCAL_ MACHINE SYSTEM\ CurrentControlSet \Services]的情況。反正IceSword也提供查看/編輯注冊表功能,正好和系統(tǒng)的“注冊表編輯器”也來個對比,點擊窗口左側的“注冊表”標簽,然后打開依次展開[HKEY_LOCAL_ MACHINE\SYSTEM\CurrentControlSet\Services]項(見圖5)。真是不比不知道,一比嚇一跳。看來,系統(tǒng)內(nèi)置工具還是選擇“沉默”,還記得《如何查殺隱形木馬》一文吧,雖說鴿子在正常模式下,它的主服務也能隱藏,但它在系統(tǒng)的“注冊表編輯器”內(nèi)完全是顯示的,更不要說目前是安全模式。仔細看看,既然已經(jīng)從IceSword得到可靠情報,得知“幕后黑手”位于系統(tǒng)目錄E:\Windows\system32\wins下。

圖5

第四步:我們還是用系統(tǒng)的“資源管理器”和IceSword對比一下,點擊窗口左側的“文件”標簽,結果如圖6所示。“資源管理器”選擇了“交白卷”。在IceSword的文件瀏覽器與系統(tǒng)的“資源管理器”明顯對比下,IceSword已經(jīng)發(fā)現(xiàn)三只“黑手”,正是因為有這只隱藏的幕后黑手,難怪朋友搞了幾次,換了不同的防病毒軟件還是沒清干凈。


圖6

第五步:剩下的事容易多了,在IceSword中點擊“查看”標簽下的“進程”按鈕,右擊剛剛發(fā)現(xiàn)的隱藏進程,選擇“結束進程”。然后用IceSword刪除那三個木馬文件,最后,還要刪除多余的服務項——那兩個HackerDefender*的注冊表鍵值即可。清理完這只“黑手”后,再使用殺毒軟件重新殺一遍系統(tǒng),確認沒有其他的木馬。
上面的例子充分體現(xiàn)了IceSword的魅力所在。正如作者所言,IceSword大量采用新穎技術,有別于其他普通進程工具,比如IceSword就可以結束除Idle進程、System進程、csrss進程這三個進程外的所有進程,就這一點,其他同類軟件就是做不到的。當然有些進程也不是隨便可以結束的,如系統(tǒng)的winlogon.exe進程,一旦殺掉后系統(tǒng)就崩潰了,這些也需要注意。
還等什么,這么好用、強悍的“瑞士軍刀”,還不趕快準備一把防身?(責任編輯:zhaohb)


熱詞搜索:

上一篇:多系統(tǒng)共用一個瑞星殺毒軟件
下一篇:保護Windows,找只萬能狗狗來巡邏

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
中文字幕一区三区| 欧美精品在线一区二区| 青青国产91久久久久久| 亚洲成人黄色影院| 亚洲亚洲精品在线观看| 亚洲国产综合视频在线观看| 日韩美女视频19| 一区二区国产视频| 亚洲国产另类精品专区| 天天操天天干天天综合网| 婷婷夜色潮精品综合在线| 日日摸夜夜添夜夜添精品视频| 午夜视频久久久久久| 五月综合激情婷婷六月色窝| 男男gaygay亚洲| 激情综合色播五月| 成人午夜激情视频| 97精品电影院| 欧美精品视频www在线观看 | 岛国精品在线观看| 成人毛片在线观看| 欧美日韩国产免费一区二区| 日韩一区和二区| 国产亚洲精久久久久久| 亚洲免费在线看| 日韩一区欧美二区| 国产成人午夜99999| 92精品国产成人观看免费| 欧美性videosxxxxx| 欧美一区二区福利在线| 国产日韩精品一区二区三区| 亚洲激情一二三区| 国产最新精品免费| 日本丶国产丶欧美色综合| 日韩欧美www| 亚洲摸摸操操av| 精油按摩中文字幕久久| 91成人免费网站| 久久亚洲精品小早川怜子| 一区二区三区四区中文字幕| 毛片不卡一区二区| 在线观看国产日韩| 欧美激情一区二区三区四区| 亚洲成人自拍一区| 成人福利视频在线看| 日韩精品一区二区三区视频在线观看| 国产精品妹子av| 久久99久久精品欧美| 91色在线porny| 国产性色一区二区| 日本在线不卡一区| 在线亚洲一区观看| 中文字幕在线不卡一区二区三区| 日本vs亚洲vs韩国一区三区| 色成年激情久久综合| 国产精品入口麻豆九色| 麻豆国产精品777777在线| 欧美视频一区二区| 亚洲精品国产a久久久久久| 国产乱码精品1区2区3区| 3751色影院一区二区三区| 亚洲欧美日韩国产成人精品影院| 国产精品99久久久久久久vr| 日韩一级免费一区| 日韩国产欧美三级| 欧美日韩一区在线观看| 一个色在线综合| 91免费在线播放| 亚洲视频一区在线观看| 成人国产在线观看| 中文字幕免费观看一区| 国v精品久久久网| 欧美激情综合五月色丁香| 国产一区二区三区在线观看免费视频| 91精品在线免费| 美腿丝袜亚洲一区| 欧美成人女星排名| 国产精品白丝jk白祙喷水网站| 2020日本不卡一区二区视频| 精品一区二区三区免费毛片爱| 精品久久久久久久人人人人传媒 | 7777精品伊人久久久大香线蕉的 | 99久久99久久精品免费观看| 国产精品国产三级国产aⅴ无密码 国产精品国产三级国产aⅴ原创 | 强制捆绑调教一区二区| 91精品国产综合久久久久久漫画 | www.久久精品| 亚洲人成在线播放网站岛国| gogo大胆日本视频一区| 亚洲欧美日韩一区| 欧美欧美午夜aⅴ在线观看| 青青草原综合久久大伊人精品优势 | 亚洲精品免费播放| 欧美日韩国产片| 久久99这里只有精品| 26uuu精品一区二区三区四区在线| 久久国产精品露脸对白| 久久精品亚洲国产奇米99| 99久久久无码国产精品| 亚洲成a人片在线观看中文| 日韩午夜在线观看| 成人免费视频视频在线观看免费| 国产精品久久久99| 欧美三级三级三级爽爽爽| 久久精品国产精品亚洲红杏| 日本一区二区视频在线观看| 在线观看日产精品| 国产精品一区二区久激情瑜伽| 国产精品午夜春色av| 欧美福利视频一区| heyzo一本久久综合| 蜜桃在线一区二区三区| 亚洲婷婷在线视频| 日韩三级精品电影久久久 | 麻豆成人久久精品二区三区红| 久久一区二区视频| 欧美日韩一区在线| 成人性视频免费网站| 日韩精品久久理论片| 亚洲视频综合在线| 国产色产综合产在线视频| 欧美日韩dvd在线观看| 99综合影院在线| 国产最新精品免费| 日韩在线a电影| 亚洲第一久久影院| 日韩美女精品在线| 亚洲国产精品99久久久久久久久 | 国产精品性做久久久久久| 五月婷婷欧美视频| 亚洲免费看黄网站| 国产欧美一区二区在线观看| 91精品国产乱| 欧美午夜电影网| 日本黄色一区二区| 懂色一区二区三区免费观看| 久久国内精品视频| 欧美a一区二区| 爽好多水快深点欧美视频| 亚洲综合免费观看高清完整版在线 | 国产精品毛片大码女人| 久久毛片高清国产| 日韩欧美国产一区二区三区| 欧美日韩国产另类一区| 色诱亚洲精品久久久久久| 成人精品免费视频| 高清不卡在线观看av| 国产成人精品一区二| 国产一区二区三区美女| 国产九色精品成人porny| 久久精品国产免费看久久精品| 丝瓜av网站精品一区二区| 日日夜夜精品视频天天综合网| 一区二区三区四区av| 亚洲第一电影网| 亚洲18色成人| 蜜臀av性久久久久av蜜臀妖精| 天堂一区二区在线免费观看| 日韩国产在线观看一区| 久久精品国内一区二区三区| 精品一区二区在线视频| 国产精品亚洲成人| 99精品桃花视频在线观看| 欧美伊人久久大香线蕉综合69| 欧美最新大片在线看| 欧美日韩免费一区二区三区| 欧美一级精品在线| 国产无遮挡一区二区三区毛片日本| 久久久亚洲精华液精华液精华液 | 夜色激情一区二区| 亚洲午夜免费电影| 免费成人深夜小野草| 国产成人亚洲综合a∨婷婷| 99精品国产热久久91蜜凸| 欧美日韩国产123区| 精品国产乱码久久久久久免费| 久久精品视频一区二区三区| 国产精品婷婷午夜在线观看| 亚洲精品你懂的| 精品中文字幕一区二区小辣椒| 成人综合婷婷国产精品久久蜜臀 | 日韩久久精品一区| 国产精品入口麻豆原神| 偷拍亚洲欧洲综合| 国产麻豆成人传媒免费观看| 91老司机福利 在线| 日韩一区二区三区在线视频| 国产精品国产三级国产普通话99| 亚洲一二三区不卡| 国产成人久久精品77777最新版本| 色av一区二区| 国产欧美一区二区精品性| 一区二区久久久| 岛国一区二区在线观看| 欧美精品 日韩| 亚洲同性gay激情无套| 国产一区二区伦理| 69久久99精品久久久久婷婷| 亚洲欧洲三级电影| 久久成人免费电影|