扫描出日志后,可以自己进行分析:
日志主要分为“注册表自动运行项目”和“正在运行的进程”2大部分:
首先是注册表自运行项目,如:
+ HKLM\System\CurrentControlSet\Services
ose
[A ] 1. c:\program files\common files\microsoft shared\source engine\ose.exe
Microsoft Corporation
Office Source Engine
.text,.data,.rsrc,
第一行是注册表路径,第二行是文件名,第三行是文件路径,第四行是公司名,第五行是文件说明,第六行是文件预定义段。在文件路径前,字母A表示该文件存在自启动关联,字母M表示该文件在内存中。
其次是正在运行的进程 如:
+ 000000dc(220) IEXPLORE.EXE
10000000[0000E000]
[ M] 45. c:\program files\rising\ras\mchook.dll
Beijing Rising Technology Co., Ltd.
mchook
.text,.rdata,.data,.myPriva,.rsrc,.reloc,
第一行是 PID(进程标示符) 进程名称,第二行是基址,第三行是文件路径,第四行是公司名,第五行是文件说明,第六行是文件预定义段。在文件路径前,字母A表示该文件存在自启动关联,字母M表示该文件在内存中。
从中判断可疑文件需要注意以下几点:
1.没有公司名称和说明的。
2.文件路径不对。
3.文件名称和系统文件名类似。
找到可疑文件后,可以通过百度等搜索引擎去查看该文件是否为病毒,确定后按照路径手动删除,如果自己不确定,也可以把日志帖到卡卡社区/论坛首页/日志求助里,让高手分析,或者直接用卡卡诊断求助/卡卡论坛求助来提交。
GfÝ°ØFPÔbbs.ikaka.comöVË7Ê£ÁÃ