瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 论坛的大侠们,偶来求“渔”了:如何看日志中的驱动?

1   1  /  1  页   跳转

论坛的大侠们,偶来求“渔”了:如何看日志中的驱动?

论坛的大侠们,偶来求“渔”了:如何看日志中的驱动?

感谢几年来大侠们的无私帮助,解决了偶无数次的难题,自己也从中学到不少东西,现在已能试着看日志了(别人的不敢看,一般也不敢说,怕误人,但自己解决了多次问题了),但驱动心中总没有数,有什么方法辨别吗?
谢谢了

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
最后编辑2007-08-20 10:52:16
分享到:
gototop
 

一、有无数字签名;
二、映像文件文件名是否有英文缩写的一般规则;
三、一些特殊病毒驱动(一、二条件都满足,可惜还是病毒驱动)、一些系统正常驱动(一、二条件都不满足,可惜还是正常的系统驱动程序)的记忆。
gototop
 

引用:
【超级游戏迷的贴子】一、有无数字签名;
二、映像文件文件名是否有英文缩写的一般规则;
三、一些特殊病毒驱动(一、二条件都满足,可惜还是病毒驱动)、一些系统正常驱动(一、二条件都不满足,可惜还是正常的系统驱动程序)的记忆。
………………


还是不明白。偶会看,不会说。靠的是对系统的熟悉,哪有你说的规律!
gototop
 

先谢谢了,看来的下功夫才行啊!没有捷径啊?!
我自己只能看自己机器上的,重装系统后先用Sreng 扫个日志,有问题后再比较,当然这样有时也造成某些软件无法运行,我的原则是宁可错杀一千不放过一个,嗬嗬,只敢在自己的机器上使用此原则
gototop
 

引用:
【不堪回首的贴子】先谢谢了,看来的下功夫才行啊!没有捷径啊?!
我自己只能看自己机器上的,重装系统后先用Sreng 扫个日志,有问题后再比较,当然这样有时也造成某些软件无法运行,我的原则是宁可错杀一千不放过一个,嗬嗬,只敢在自己的机器上使用此原则
………………


帮别人看嘛,开始时你把自己不认识的SYS列出来,就说自己不认识,推给人家自己或别的高手去解决得了。
我也说个规律:任何怀疑的东西,先把它的运行文件改个扩展名或丢进回收站再说。运行一段时间,系统没因此而受影响时,彻底删掉它;有问题,恢复它。sys型的文件最好玩弄啦。
ps:
杀病毒木马,无需费那么多神去记什么具体毒名与杀法,除了那些显而易见得exe什么的,首先找到那些不顺眼的SYS文件删了,余下的事都迎刃而解了。
gototop
 

回“铁球”现在试着看本单位的机器问题,解决N 次了,论坛不很常来,来了光看不敢说,心中没底
这几天马上就失业了,有时间了,趁空来学习下!
好心的提醒下各位大侠:如果你不是单位中的系统管理员,不要给单位处理此问题,可以来论坛帮大家,大家会记住你们的。单位就不一样了,我的经验告诉我,你可以给单位无偿解决N 次,但有一次你没时间或别的原因处理不了,就有人打小报告找你的茬,我已经坚定一个信念了,再到别的单位去工作,除了自己使用的电脑处理外,其余一律不管!!!
gototop
 

继续学习
gototop
 

今天继续待业
继续学习
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT