瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】帮忙看下日志,偶不会看!谢谢!请指教~

12   2  /  2  页   跳转

【求助】帮忙看下日志,偶不会看!谢谢!请指教~

引用:
【赌东道d的贴子】

已经上传,这个程序文件旁边还有个.dll文件,我也一同打包了,请检查,谢谢!

它的日期挺可疑的,是2005年7月30日, 15:08:22 我最近几乎没上什么网,一直在玩劲乐团,但是前2天中了几次木马,有灰鸽子2005,还有advapi32.exe的木马,不过我已经都通过手动查杀全部解决掉了,在日志里我也没发现它们的踪迹,就是怕了,所以才传上来日志让你们看下呵呵!
...........................


这个文件KV报TrojanSpy.Small.by

用hijackthis修复此项,删除其文件.停止服务.
gototop
 

好的!可以给我解答几个问题么?谢谢~

日志后面括号里的(HKCU)是什么意思呀?

日志后面带(file missing)的需不需要把它们全修复了?

C:\WINDOWS\Downlo~1 这个目录到底是哪里啊?根本没这个目录呀?

还有一个就是我上面问你的,你让我删除的那个文件mcsfig.exe 在注册表里仍有许多关于它的键值,是否统统删除?


可以的话,请告诉我好吗?

gototop
 

引用:
【赌东道d的贴子】好的!可以给我解答几个问题么?谢谢~

日志后面括号里的(HKCU)是什么意思呀?

日志后面带(file missing)的需不需要把它们全修复了?

C:\WINDOWS\Downlo~1 这个目录到底是哪里啊?根本没这个目录呀?

还有一个就是我上面问你的,你让我删除的那个文件mcsfig.exe 在注册表里仍有许多关于它的键值,是否统统删除?


可以的话,请告诉我好吗?


...........................


1.HKCU是注册表键值;

2.(file missing)翻译为文件丢失,予以修复;

3.C:\WINDOWS\Downlo~1→C:\WINDOWS\Downloaded Program Files

4.关于mcsfig.exe全部删除.
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT