瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 关于贴autoruns日志求助时应注意的问题

12   1  /  2  页   跳转

关于贴autoruns日志求助时应注意的问题

关于贴autoruns日志求助时应注意的问题

与SREng和HijackThis日志相比,autoruns日志多一部分——“驱动项”。就检查驱动级木马而言,这是重要的。
但是,新手贴的autoruns日志,往往内容过于庞杂,让人失去读日志的信心!
原因是:新手一般不知到隐藏微软的项目。
隐去微软的项目,autoruns日志内容会大大缩减。建议新手扫autoruns日志前,先按下图设置一下autoruns,去掉日志中所有微软的项目。然后,再扫日志贴上来。
谢谢合作!

附件附件:

下载次数:273
文件类型:image/pjpeg
文件大小:
上传时间:2006-7-25 16:36:46
描述:
预览信息:EXIF信息



最后编辑2006-07-27 12:56:37
分享到:
gototop
 

HijackThis和SREng扫的日志中都没有这部分内容。
但这部分内容对于寻找木马的驱动文件是相当重要的。
另:鉴于autoruns日志内容较多,贴文本内容,读起来令人眼花缭乱。建议:贴这样的图片。看着清楚多了。

附件附件:

下载次数:259
文件类型:image/pjpeg
文件大小:
上传时间:2006-7-25 16:44:09
描述:
预览信息:EXIF信息



gototop
 

贴图?论坛的贴图功能好像不是很好啊
gototop
 

最好叫他们平时备份一个Autoruns的日志.(可是他们是带毒来了,怎么备份?)
gototop
 

其实有了这个工具,很多问题求助者可以自己解决,先保存一份系统干净时的日志,感觉有问题时再扫了然后对比就很容易找出问题了
gototop
 

引用:
【闪电风暴的贴子】最好叫他们平时备份一个Autoruns的日志.(可是他们是带毒来了,怎么备份?)
...........................

保存干净系统的autoruns.txt才有用。
急急火火来求助者——不可能有这个条件。
gototop
 

把猫叔以前发的两个关于这个工具的贴子也给上来
http://forum.ikaka.com/topic.asp?board=28&artid=7545378&page=1
http://forum.ikaka.com/topic.asp?board=28&artid=7552998&page=1
gototop
 

引用:
【baohe的贴子】
保存干净系统的autoruns.txt才有用。
急急火火来求助者——不可能有这个条件。
...........................

求助者这次急急火火来得到帮助、问题解决后可以装上,下次再出问题就不会急急火火了,而且还可以学到很多东西
gototop
 

【回复“baohe”的帖子】
上传图片不太好吧?
对于回贴者来说更是无法下手
gototop
 

引用:
【不言放弃的贴子】【回复“baohe”的帖子】
上传图片不太好吧?
对于回贴者来说更是无法下手
...........................

图片看起来清楚些。
俺这双浑浊不堪的高度近视眼,看autoruns文本日志——倍受摧残啊
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT