瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【原创】如何用Procexp和Autoruns工具识别与删除木马程序

«910111213141516»   13  /  23  页   跳转

【原创】如何用Procexp和Autoruns工具识别与删除木马程序

【回复“七彩黄花菜萱草”的帖子】

多谢,我已更正。
gototop
 

bucuo
gototop
 

还真长
gototop
 

请教楼主:Procexp和Autoruns扫描出来的日志的字体字号可以设置吗?看不是很清楚呀.
[img][/img]如图的Autoruns.exe和Autorunsc.exe有什么差别?后者一闪就过去了,好象是在命令提示符下的黑色屏幕.

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-11-26 22:40:38
描述:



gototop
 

引用:
【七彩黄花菜萱草的贴子】请教楼主:Procexp和Autoruns扫描出

来的日志的字体字号可以设置吗?看不是很清楚呀.
[img][/img]如图的Autoruns.exe和Autorunsc.exe有什么差别?后者一闪

就过去了,好象是在命令提示符下的黑色屏幕.
...........................


1)不知道你说的字体是指工具本身显示的字体还是存贮的日志字体,工

具本身显示的字体可以通过Option->Font菜单项设置,至于保存的日志

字体可通过设置记事本本身的字体进行设置的,因为它保存的日志是普

通的文本格式。
2)Autoruns.exe是一个控制台程序,你需要在CMD中运行
Autorunsc is the command-line version of Autoruns. Its usage

syntax is:

Usage: autorunsc [-a] | [-c] [-b] [-d] [-e] [-h] [-i] [-l] [-m]

[-n] [-p] [-s] [-v] [-w] [user]

-a
    Show all entries.
-b
    Boot execute.
-c
    Print output as CSV.
-d
    Appinit DLLs.
-e
    Explorer addons.
-h
    Image hijacks.
-i
    Internet Explorer addons.
-l
    Logon startups (this is the default).
-m
    Hide signed Microsoft entries.
-n
    Winsock protocol providers.
-p
    Printer monitor drivers.
-s
    Autostart services.
-t
    Scheduled tasks.
-v
    Verify digital signatures.
-w
    Winlogon entries.
user
    Dump autoruns for the specified user account.

具体可去社区

http://www.sysinternals.com/Forum/forum_topics.asp?FID=16看看
gototop
 

是我没说清楚,我想问的是“指工具本身显示的字体”。
谢谢楼主不吝赐教。
gototop
 

强.又多学了好多
gototop
 

看的我云里雾里,
真没办法,对这些是一窍不通。
咳!
gototop
 

Autoruns版本升级到8.4

增加了遍历驱动的页签项

http://www.sysinternals.com/Utilities/autoruns.html
gototop
 

感谢楼主!
gototop
 
«910111213141516»   13  /  23  页   跳转
页面顶部
Powered by Discuz!NT