瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【原创】手工检测病毒(3月25日更新)【新手发帖必读】

12345678»   4  /  39  页   跳转

【原创】手工检测病毒(3月25日更新)【新手发帖必读】

太好了,菜鸟需要呀!感谢楼主,为你加油!
gototop
 

期待ing
gototop
 

楼主啊``等好久这样的帖子终于出现了!!
gototop
 

这个贴子好SRE其实用起来挺简单的门楷不高啊!我以前一点不懂在这里混了一周基本能看懂了.我觉的主要看项目后面有没有[N/A]有这个80%是病毒其中><> [N/A]类型的是代表没有.一般有)Microsoft Corporation都是好的,当然我觉的楼主可以以这个为基本,说一些特殊的就好了.不知道我说的对不对.
gototop
 

菜鸟就需要这种帖子.楼主老大头篇降低点门槛啦.呵呵.我想要是安全模式下杀不干净毒,格式了重装了毒还在,那么是不是菜鸟末日呢?真的病毒进了,杀毒软件就是病毒的努力了,菜鸟就要砸“机子”了..... 网民 成了 “亡命” 的了
gototop
 

他说你这东西已经过期了
我不知道杂用
请您指教那
谢谢
gototop
 

这个软件要授权号
我没有啊
而且它也过期勒
这些问题还望高手指点解决
谢谢了
gototop
 

不错~~
来看看~
gototop
 

引用:
【孤独更可靠的贴子】<Userinit><C:\WINDOWS\system32\userinit.exe,> [(Verified)Microsoft Corporation](Winlogon启动项,逗号后面若有东西90%是病毒)
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs><> [N/A](初始化动态链接库,若这里面有东西90%是病毒)


呵呵~这两个后面如果有东西的话,基本上可以说是100%是病毒~.


分析日志的时候SYS文件(服务和驱动文件)最头疼了~...

有的都很陌生~..茫然啊..~


………………


错!

装了Tiny Firewall Pro这项就会被修改

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <AppInit_DLLs><UmxSbxExw.dll>  [Computer Associates International, Inc.]
gototop
 

楼主整理的不错,支持一下了
gototop
 
12345678»   4  /  39  页   跳转
页面顶部
Powered by Discuz!NT