1   1  /  1  页   跳转

卡卡主要功能介绍之“诊断求助”

卡卡主要功能介绍之“诊断求助”

此页面有2个功能:

1.电脑诊断日志:这个功能可以提取系统的具体情况,以便分析系统是否存在问题

界面下方有“文件详细信息”,在扫描前,将此项勾选,这样扫描到的信息会很全面。
界面下方有“文件相似分析”,勾选后,在扫描时,可以将和正常文件名类似的文件提取出来,进行个别分析。

建议在扫描的时候,将这2项都进行勾选,以便全面的分析日志。如图:

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
¾X¶ ŠRƒübbs.ikaka.comMօ%&dot¯”û˜

附件附件:

您所在的用户组无法下载或查看附件

最后编辑2007-09-07 13:38:28.077000000
分享到:
gototop
 


2.卡卡论坛求助
可以先注册一个瑞星通行证,然后输入用户名和密码进行登录。

如果以前没有发过,可以直接点发布求助帖,进行问题描述(建议把症状详细描述),把扫描出来的日志通过“浏览”上传就可以了。

如果以前已经发布过求助帖,则会在这个界面看到该帖是否已经解决,并直接打开查看解决方法。如图:¾X¶ ŠRƒübbs.ikaka.comMօ%&dot¯”û˜

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

扫描出日志后,可以自己进行分析:

日志主要分为“注册表自动运行项目”和“正在运行的进程”2大部分:

首先是注册表自运行项目,如:

+ HKLM\System\CurrentControlSet\Services
  ose
  [A ] 1. c:\program files\common files\microsoft shared\source engine\ose.exe
          Microsoft Corporation
          Office Source Engine
          .text,.data,.rsrc,

第一行是注册表路径,第二行是文件名,第三行是文件路径,第四行是公司名,第五行是文件说明,第六行是文件预定义段。在文件路径前,字母A表示该文件存在自启动关联,字母M表示该文件在内存中。

其次是正在运行的进程 如:

  + 000000dc(220) IEXPLORE.EXE
    10000000[0000E000]
      [ M] 45. c:\program files\rising\ras\mchook.dll
        Beijing Rising Technology Co., Ltd.
        mchook
        .text,.rdata,.data,.myPriva,.rsrc,.reloc,

第一行是 PID(进程标示符) 进程名称,第二行是基址,第三行是文件路径,第四行是公司名,第五行是文件说明,第六行是文件预定义段。在文件路径前,字母A表示该文件存在自启动关联,字母M表示该文件在内存中。

从中判断可疑文件需要注意以下几点:

1.没有公司名称和说明的。

2.文件路径不对。

3.文件名称和系统文件名类似。

找到可疑文件后,可以通过百度等搜索引擎去查看该文件是否为病毒,确定后按照路径手动删除,如果自己不确定,也可以把日志帖到卡卡社区/论坛首页/日志求助里,让高手分析,或者直接用卡卡诊断求助/卡卡论坛求助来提交。¾X¶ ŠRƒübbs.ikaka.comMօ%&dot¯”û˜
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT