12   1  /  2  页   跳转

针对“看日志”问题说两句

针对“看日志”问题说两句



中招后,来论坛求助,高手们一般会要求中招者提供系统日志。
扫日志的工具不止一个,性能也有些许差别。以前,我比较喜欢用HijackThis1.99.1。因为其日志简洁明了。
然而,随着HijackThis应用日趋普遍,病毒/木马的作者也在研究HijackThis,目的当然是不让自己做的木马/病毒被HijackThis扫到。现在流行的“灰鸽子”2006版就是个例子。
因此,现在我改用autoruns扫日志了。这个工具有一个compare(比较)功能,即:用户在系统干净时扫个autoruns的日志保存起来,作为今后的“对照标准”。
当你发现系统中招时,用autoruns扫个日志,并与原来保存的那个“干净日志”比较一下,立即可以发现异常项目。据此,你自己就可以动手解决问题;而不必再苦苦等待别人帮助。
具体过程见下面7个附图。
注意:自己新安装软件或对系统做更改后,应及时更新一下那个“干净日志”。否则,随着更改增多,比较结果会是“一片绿色”。

图1

附件附件:

下载次数:230
文件类型:image/pjpeg
文件大小:
上传时间:2006-5-15 16:58:29
描述:
预览信息:EXIF信息



最后编辑2006-06-09 13:25:29
分享到:
gototop
 

图2

附件附件:

下载次数:226
文件类型:image/pjpeg
文件大小:
上传时间:2006-5-15 16:59:52
描述:
预览信息:EXIF信息



gototop
 

图3

附件附件:

下载次数:253
文件类型:image/pjpeg
文件大小:
上传时间:2006-5-15 17:00:26
描述:
预览信息:EXIF信息



gototop
 

图4

附件附件:

下载次数:218
文件类型:image/pjpeg
文件大小:
上传时间:2006-5-15 17:01:00
描述:
预览信息:EXIF信息



gototop
 

图5

附件附件:

下载次数:236
文件类型:image/pjpeg
文件大小:
上传时间:2006-5-15 17:01:35
描述:
预览信息:EXIF信息



gototop
 

图6

附件附件:

下载次数:247
文件类型:image/pjpeg
文件大小:
上传时间:2006-5-15 17:02:12
描述:
预览信息:EXIF信息



gototop
 

图7

附件附件:

下载次数:290
文件类型:image/pjpeg
文件大小:
上传时间:2006-5-15 17:02:50
描述:
预览信息:EXIF信息



gototop
 

引用:
【孤独草01的贴子】哪里有下..
...........................

图中的“窗口标题”已经告诉你“哪里有下载”。
gototop
 

引用:
【影子110的贴子】呵呵~~
我都忘了还有这个软件,,
谢谢版主的介绍~~

学习~~
...........................

瑞星2006防火墙中就带这个软件,用法应该和这个相同。
遗憾的是——好多人不知道。
这软件买的——有点儿亏!“亏”的原因是自己懒惰!
gototop
 

引用:
【友好人士的贴子】看这个日志不累死才怪...
...........................

技巧问题。
略去“微软的项目”——autoruns有这个功能。
此外,如果你有及时更新的“干净”系统日志作对照基准,根本就不用费劲逐项阅读日志。compare会自动以“绿色”显示异常项目。拨两下鼠标滚轮,日志阅读完毕,不消一分钟即可找到异常之处!
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT