瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【分享】求助者看一下这里也许可以更有效的为你解决问题..

1   1  /  1  页   跳转

【分享】求助者看一下这里也许可以更有效的为你解决问题..

【分享】求助者看一下这里也许可以更有效的为你解决问题..

越来越多的病毒开始利用IFEO了,看一下下面的内容可以为你更有效的解决问题。。。
卡卡论坛常用的软件有 IceSword冰刃  Autoruns  System Repair Engineer(Sreng)

IceSword冰刃 -- 主体文件名IceSword.exe

Autoruns-- 主体文件名autoruns.exe

System Repair Engineer(Sreng)--主体文件名 SREng.EXE

为了防止病毒利用IFEO劫持以下软件,我们可以单击 F2 给软件重命名 名字自己随便起的如(图)

附件附件:

下载次数:163
文件类型:application/octet-stream
文件大小:
上传时间:2007-5-28 0:07:41
描述:



最后编辑2007-05-28 09:31:30
分享到:
gototop
 

有些病毒利用修改系统时间来使一些软件无法运行这里以Sreng为例当Sreng提示下图的时候 你就要检查一下系统时间了 重点为年月日

附件附件:

下载次数:200
文件类型:application/octet-stream
文件大小:
上传时间:2007-5-28 0:08:24
描述:



gototop
 

在有就是关于IFEO的由于Sreng扫不到这一项目我们可以用autoruns 用autoruns扫日志--图

附件附件:

下载次数:155
文件类型:application/octet-stream
文件大小:
上传时间:2007-5-28 0:09:00
描述:



gototop
 

这时候会提示你保存到哪里..随你只要能找到然后和传sreng日志一样传上来..

附件附件:

下载次数:165
文件类型:application/octet-stream
文件大小:
上传时间:2007-5-28 0:10:44
描述:



gototop
 

还有就是病毒通过修改hosts文件来屏蔽部分网站使其无法访问..当登陆卡卡社区  或者其他安全论坛的时候 提示无法访问就应该检查一下hosts文件了

具体办法:打开C:\WINDOWS\system32\drivers\etc 找到 hosts文件 用记事本打开 删除127.0.0.1      localhost 以外所有内容然后ctrl+s 保存


IceSword冰刃  下载地址:http://202.38.64.10/~jfpan/download/IceSword120_cn.zip   

Autoruns  下载地址:http://download.sysinternals.com/Files/Autoruns.zip     

System Repair Engineer(Sreng) 下载地址:http://www.kztechs.com/sreng/sreng2.zip 

以上软件的使用方法可以参考:http://forum.ikaka.com/topic.asp?board=39&artid=8161301
gototop
 

呵呵 不错
gototop
 

学习``
gototop
 

谢谢
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT