瑞星卡卡安全论坛技术交流区系统软件 请高手分析一下瑞星听诊的信息?

1   1  /  1  页   跳转

请高手分析一下瑞星听诊的信息?

请高手分析一下瑞星听诊的信息?

瑞星听诊信息
自启动项
HKEY_LOCAL_MACHINE Software\Microsoft\Windows\Currentversion\Run
  PHIME2002ASync = C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
  PHIME2002A = C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
  RfwMain = "C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
  RavTask = "C:\Program Files\Rising\Rav\RavTask.exe" -system

HKEY_CURRENT_USER Software\Microsoft\Windows\Currentversion\Run
  ctfmon.exe = C:\WINDOWS\system32\ctfmon.exe

HKEY_LOCAL_MACHINE
Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
  C:\WINDOWS\system32\RavExt.dll= Rising Execute File Exts hook

HKEY_LOCAL_MACHINE
Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad
  PostBootReminder = %SystemRoot%\system32\SHELL32.dll
  CDBurn = %SystemRoot%\system32\SHELL32.dll
  WebCheck = %SystemRoot%\system32\webcheck.dll
  SysTray = C:\WINDOWS\system32\stobject.dll

HKEY_LOCAL_MACHINE
Software\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler
  %SystemRoot%\system32\browseui.dll= Browseui 预加载程序
  %SystemRoot%\system32\browseui.dll= 组件类别缓存程序


SYSTEM.INI BOOT SHELL Explorer.exe
SYSTEM.INI BOOT SCRNSAVE.EXE C:\WINDOWS\system32\logon.scr

其他相关项
HKEY_CURRENT_USER Software\Microsoft\Internet Explorer\Main start page ---->
http://www.zbinfo.net/
HKEY_LOCAL_MACHINE Software\Microsoft\Windows NT\CurrentVersion\Winlogon
DefaultUserName ----> ****
HKEY_LOCAL_MACHINE Software\Microsoft\Windows NT\CurrentVersion\Winlogon
AltDefaultUserName ----> ****
HKEY_LOCAL_MACHINE Software\Microsoft\Windows NT\CurrentVersion\Winlogon
Userinit ----> C:\WINDOWS\system32\userinit.exe,
HKEY_USERS .Default\Software\Microsoft\Internet Explorer\Main search bar ---->
http://search.fm365.com



绿色的俺还能多少知道点,蓝色的俺就不明白了,哪位能不能给介绍一下,让俺学习学习,不胜感激。俺也是小...小...小小鸟一只......
最后编辑2005-12-29 08:20:12
分享到:
gototop
 

听诊器最大的优点是看进程里的加载的DLL的串值。这个是比别的工具方便的地方。看你的机器信息机器还是很干净的。听诊器最大的缺点是不查服务。
gototop
 

阿神说的有道理~~
gototop
 

%SystemRoot%\system32
这样的启动 都是软件造成的 你可以尝试卸掉一些软件

或者是木马了,呵呵。
gototop
 

PHIME2002ASync = C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
PHIME2002A = C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
这是两个垃圾自启动项

另外
蓝色的没有问题
gototop
 

恩,都是一些不绿色的软件.
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT