瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 关于双IE及异常桌面图标扫描日志工具的一些使用。

12   2  /  2  页   跳转

[原创] 关于双IE及异常桌面图标扫描日志工具的一些使用。

回复: 关于双IE及异常桌面图标扫描日志工具的一些使用。

~~如果有不太懂的同胞们,可以用以下附件和你中标后,扫描的日志对比,没有的键,相应的删除了,再把桌面多出的图标删除就ok了~~
    天月大人,你说这个方法行吗?

附件附件:

文件名:QueryReg.log
下载次数:178
文件类型:application/octet-stream
文件大小:
上传时间:2010-1-1 15:58:27
描述:log

gototop
 

回复 8F 木马bbbb 的帖子

有些项目是固定的,你找两三台系统扫描日志对比一下即知
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 11F 快乐未来雨 的帖子

当然是这样的了

我看求助的日志,也是这样对比的而已

哪有什么高深的哟
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:关于双IE及异常桌面图标扫描日志工具的一些使用。

那REG_DWORD类型的,怎么分析?从而知道哪个是异常的?
gototop
 

回复:关于双IE及异常桌面图标扫描日志工具的一些使用。

在请教老大一个问题:
我使用日志安全处理助手,比如在里面加一些要删除的键值项和文件路径。最后是如何生成的一个可执行文件发给网友清理的。
http://bbs.ikaka.com/showtopic-8687256.aspx
比如这个帖子中的老大贴的“清理工具”。我也在虚拟机中折腾一下。
gototop
 

回复 15F 木马bbbb 的帖子

~~你把那个"清理工具"下载下,用压缩工具观察下,就知道了~~
gototop
 

回复 15F 木马bbbb 的帖子

那是另外一个程序,没公开的。你可以直接拿那主程序用

至于数据文件,是安全日志处理助手做的。

了解了没??

两个不同的程序,我那贴那清理工具主程序是用来配合安全日志处理助手的数据文件,一次性操作的,完全是为了防止求助的随意乱操作安全日志助手而单独弄的另一个程序而已。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 14F 快乐未来雨 的帖子

你是说那个地儿??没看明白你说什么
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:关于双IE及异常桌面图标扫描日志工具的一些使用。

老大,你这么说就明白了,你那个工具是配合LogAction.dat来工作的。要删除的项都在LogAction.dat里面。谢谢啦。
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT