瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 关于双IE及异常桌面图标扫描日志工具的一些使用。

1   1  /  1  页   跳转

[原创] 关于双IE及异常桌面图标扫描日志工具的一些使用。

关于双IE及异常桌面图标扫描日志工具的一些使用。

天月大人,麻烦问一下,用双IE及异常桌面图标扫描日志工具后,怎么分析这个东东上的日志

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
最后编辑天月来了 最后编辑于 2010-01-01 15:20:37
分享到:
gototop
 

回复:双IE及异常桌面图标扫描日志工具

~~基本上是懂了些~~
gototop
 

回复: 双IE及异常桌面图标扫描日志工具



引用:
并根据我们日常的样本测试中总结的SRENG工具扫描不到的注册表开机启动项中,他的系统增加了下面的启动项了:
[键]HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINLOGON
[值]SHELL
[内容]explorer.exe,c:\windows\system32\360wdtray.exe
[类型]REG_SZ


因此,还需要删除那个项目以及文件,就是删除:
注册表内:
HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINLOGON\SHELL

文件:
c:\windows\system32\360wdtray.exe

~~这些有点看不懂~~
麻烦再有更直接的理解吗?
gototop
 

回复:双IE及异常桌面图标扫描日志工具

~~哦,谢谢天月大人指导~~
gototop
 

回复:关于双IE及异常桌面图标扫描日志工具的一些使用。

~~天月大人,我已学会,谢谢~~
gototop
 

回复: 关于双IE及异常桌面图标扫描日志工具的一些使用。

~~如果有不太懂的同胞们,可以用以下附件和你中标后,扫描的日志对比,没有的键,相应的删除了,再把桌面多出的图标删除就ok了~~
    天月大人,你说这个方法行吗?

附件附件:

文件名:QueryReg.log
下载次数:178
文件类型:application/octet-stream
文件大小:
上传时间:2010-1-1 15:58:27
描述:log

gototop
 

回复:关于双IE及异常桌面图标扫描日志工具的一些使用。

那REG_DWORD类型的,怎么分析?从而知道哪个是异常的?
gototop
 

回复 15F 木马bbbb 的帖子

~~你把那个"清理工具"下载下,用压缩工具观察下,就知道了~~
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT