点这里下载==》 增加一个链接为黑白网络连接下载地址 目前一些流氓软件采取的手段无所不用其极:线程注入,进程隐藏,文件隐藏,驱动保护,普通用户想把文件给删了或者找出进程来,是非常困难的。有的是看到了,删不掉,杀不掉,干着急,实在不行,还需要从另外的作系统去删除文件。比如采取驱动保护的流氓软件如CNNIC,雅虎助手之类,.sys驱动加载的时候,它过滤了文件和注册表作,直接返回一个true,Windows提示文件删了,但一看,它还在那里。象一些文件删除工具如unclocker都无效。IceSword是目前所知{wy}可以直接删除这类已经加载的驱动和采取注册表保护的工具。象xxCNNIC这类流氓软件,不需要重启也可以完成了。 即使对大多数有用的unlocker,CopyLock、KillBox都是无效的。利用Windows的系统还没有xx加载的删除机制,通过在HKLM\SYSTEM\CurrentControlSet\Control\SessionManager下增加PendingFileRenameOperations,这个是所有删除顽固文件工具的{zh1}一招,但它也被驱动保护变得无效了。以前的情况就是需要重启启动到另外一个作系统下删除。 |