如何通过事件查看器监控文件的创建
我的电脑里有病毒创建了很多木马文件,这些木马文件又去连接网络。把他们删除后,又会产生。很想找一个方法把创建这些木马的病毒程序找出来。
我记得可以配置什么地方,然后就可以在事件查看器里看到你需要监控的系统事件,但是记不得怎么配置了,在这里请教各位啦。
[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler ; KuGooSoft; .NET CLR 2.0.50727)