123   3  /  3  页   跳转

很多病毒,删了又生【求助】

引用:
【lqqk7的贴子】这启动项怎么又有了[ATICardInit]    <VideoAti0.exe>
………………

他根本就没删

眼神不好(估计的)
gototop
 

【回复“天月来了”的帖子】我就没在sreng的启动项的注册表里找到Userinit><userinit.exe,> ,怎么办?
gototop
 

引用:
【天月来了的贴子】
引用:
【lqqk7的贴子】这启动项怎么又有了[ATICardInit]    <VideoAti0.exe>
………………

他根本就没删

眼神不好(估计的)
………………

这个不太可能,他第二次提供的日志里确实没有这个启动项了
gototop
 

【回复“lqqk7”的帖子】这个VideoAti0.exe的启动以前就有,应该和这次染的病毒没关系,这次的病毒,很多都在C:\WINDOWS\system32\drivers下形成文件名为:4exe、6exe、14exe、28exe等
gototop
 

引用:
【lqqk7的贴子】
引用:
【天月来了的贴子】
引用:
【lqqk7的贴子】这启动项怎么又有了[ATICardInit]    <VideoAti0.exe>
………………

他根本就没删

眼神不好(估计的)
………………

这个不太可能,他第二次提供的日志里确实没有这个启动项了
………………

呵呵!!

那再告诉你一个好玩的事情

这SRENG日志在同一系统中因为病毒文件和系统文件的变化,扫出的东西也变来变去的,不是绝对化的稳定。

原本应该建议求助的动手打开注册表,将那个启动键项下的所有东西都导出发来,我们帮他分析,那才最彻底。

可是没人愿意折腾那个的,因为那是在最无奈时,才建议求助的这么弄。一般有工具用,就懒得这么折腾了。

呵呵!!!

以后再遇到不能扫任何日志的求助的,就可以要求求助的将启动项、服务项、驱动项、等等注册表项都导出发来,就可以分析的,但是那很累人。

不到无奈时,不折腾这个。
gototop
 

引用:
【天月来了的贴子】呵呵!!

那再告诉你一个好玩的事情

这SRENG日志在同一系统中因为病毒文件和系统文件的变化,扫出的东西也变来变去的,不是绝对化的稳定。

原本应该建议求助的动手打开注册表,将那个启动键项下的所有东西都导出发来,我们帮他分析,那才最彻底。

可是没人愿意折腾那个的,因为那是在最无奈时,才建议求助的这么弄。一般有工具用,就懒得这么折腾了。

呵呵!!!

以后再遇到不能扫任何日志的求助的,就可以要求求助的将启动项、服务项、驱动项、等等注册表项都导出发来,就可以分析的,但是那很累人。

不到无奈时,不折腾这个。
………………

还真没遇到过........
gototop
 

引用:
【600000的贴子】【回复“天月来了”的帖子】我就没在sreng的启动项的注册表里找到Userinit><userinit.exe,> ,怎么办?
………………

那个不弄也行的

我们这都这样。

懒得弄了

gototop
 

谢谢!
gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT