| 引用: |
| 【独孤豪侠的贴子】C:\Documents and Settings\当前用户名\Local Settings\Application Data\中的winlogon.exe等文件 这个不能用清空缓存吗??? ........................... |
| 引用: |
| 【独孤豪侠的贴子】C:\Documents and Settings\当前用户名\Local Settings\Application Data\中的winlogon.exe等文件 这个不能用清空缓存吗??? ........................... |
| 引用: |
| 【mopery的贴子】猫叔..昨天那女的样本还真送过去了... 学习下... ........................... |
| 引用: |
| 【闪电风暴的贴子】请问baohe版主,那个网友说点击那个文件时是立即黑了屏重启还是正常重启???如果是正常重启,用SSM禁止shutdown.exe就爽了... ........................... |
| 引用: |
| 【闪电风暴的贴子】学习,另外,在HJ和SRENG中的日志会有什么表现?? ........................... |
| 引用: |
| 【baohe的贴子】 SRENG的日志,没扫。估计也就是加载项和进程吧。 现在用惯了autoruns,已经不愿意用其它的日志工具了。用autoruns的“自动比较”读日志——省时、省眼啊。 ........................... |
| 引用: |
| 【独孤豪侠的贴子】 呵呵。自已用比较好。但看别的人的话那就~~~~~~~~~~~~~~~ ........................... |
| 引用: |
| 【declan的贴子】baohe 版主 您好 我用的是瑞星2006下载版 瑞星提示有病毒 C:\Documents and Settings\Administrator\Local Settings\Application Data\winlogon.exe (文件路径) Worm.Mail.Brontok.ac (病毒名称) 病毒来源 显示 本机 瑞星杀不了 也删除不了 这是我发的求助贴 http://forum.ikaka.com/topic.asp?board=28&artid=8134719 这是网友回复的的一个链接 http://forum.ikaka.com/topic.asp?board=28&artid=8127464 我下载了autoruns 这个工具 中文版的 可是我不会用 请 教教 我 好吗 谢谢!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! ……………… |
| 引用: |
| 【闪电风暴的贴子】请问baohe版主,那个网友说点击那个文件时是立即黑了屏重启还是正常重启???如果是正常重启,用SSM禁止shutdown.exe就爽了... ……………… |