«678910111213   11  /  13  页   跳转

[日志分析 1 ]讲义

回复 98F 乐陶猪 的帖子

kmon.dll不是病毒
是卡卡6.0的

讲义中有提过
gototop
 

回复: 2009年7月7日[日志分析 1 ]讲义

先看看
gototop
 

回复:2009年7月7日[日志分析 1 ]讲义

这里的讨论还是比较激烈的嘛。
共同交流,共同进步。
gototop
 

回复: 2009年7月7日[日志分析 1 ]讲义

该用户帖子内容已被屏蔽
发扬硅谷创业精神,开发世界领先技术。品质源于专注,实力成就梦想。
欢迎您访问:http://www.xsk.org.ru
gototop
 

回复 104F CPU_ring0 的帖子

......
最后编辑smallyou93 最后编辑于 2009-07-08 21:30:14
gototop
 

回复 104F CPU_ring0 的帖子

能够让无驱动提权的SRENG工具扫描不到的东西多得一塌糊涂,要是让SRENG工具做到几乎完美化追踪这类东西,会累死人的。

小青蛙估计是不太可能有那时间了
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:2009年7月7日[日志分析 1 ]讲义

昨天没看完,今天来复习复习。有收获。
gototop
 

回复:2009年7月7日[日志分析 1 ]讲义

我在扫描的时候360弹出了
是怎么回事?


驱动程序中     

出现了x而不是数字,是什么原因?



我的计算机扫描完后,N/A经常出现,是怎么回事。莫非是病毒在作祟。

最后编辑骑行天下 最后编辑于 2009-07-08 11:01:00
gototop
 

回复 66F 言兮 的帖子

弱弱的问问... 群号是多少?我想加...
然后,,,

@echo off             
echo 正在清除系统垃圾文件,请稍等......             
del /f /s /q %systemdrive%\*.tmp             
del /f /s /q %systemdrive%\*._mp             
del /f /s /q %systemdrive%\*.log             
del /f /s /q %systemdrive%\*.gid             
del /f /s /q %systemdrive%\*.chk             
del /f /s /q %systemdrive%\*.old             
del /f /s /q %systemdrive%\recycled\*.*             
del /f /s /q %windir%\*.bak             
del /f /s /q %windir%\prefetch\*.*             
rd /s /q %windir%\temp & md %windir%\temp             
del /f /q %userprofile%\cookies\*.*             
del /f /q %userprofile%\recent\*.*             
del /f /s /q "%userprofile%\Local Settings\Temporary Internet Files\*.*"             
del /f /s /q "%userprofile%\Local Settings\Temp\*.*"             
del /f /s /q "%userprofile%\recent\*.*"             
echo 清除系统LJ完成!             
echo. & pause           

将上诉代码复制进文本文档,然后以.bat  为后缀名命名 即可...

=========================================================
无意义回复,还有有些log是不能清理的,群号请联系酷卡
==========================================================
最后编辑最硬的石头 最后编辑于 2009-07-08 21:54:38
gototop
 

回复 109F qu48 的帖子

那东西只是删删临时文件夹垃圾文件而已的批处理,整它干虾米哟??

类似的工具多了去了。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
«678910111213   11  /  13  页   跳转
页面顶部
Powered by Discuz!NT