【分享】你认识卡卡助手启动项管理吗?

卡卡助手有一项功能非常强大——系统启动项管理,假如你拥有一定的可疑文件启动项分析水平,使用该项功能你将能自己发现、处理未知病毒。
  假如你是个新手,有个比较好奇的心,请看下文:

引言:
    本文适合新手、老菜鸟等,旨在抛砖引玉,希望高手能指出不足,新手能有所收获。
在卡卡助手区,发现比较多的关于卡卡助手的“奇怪现象”,其中有些帖有流氓、病毒的影子,希望大家看了这篇帖子之后能有所帮助,发现“奇怪现象”的原因,揪出“作怪”的恶意文件。


注明:因为卡卡助手的系统启动项功能很强大,错误操作可能会带来很严重的后果,所以,希望大家找出可疑启动项之后,最后是帖出日志或者是截图帖上来,大家分析之后再执行:禁止\删除操作,切记!

卡卡助手系统启动项管理界面:

“编辑、工作区”——可以执行“删除”、“禁止”、“跳转到”、“属性”等功能。

“属性区”——提供“文件名”、“大小”、“公司签名”、“创建时间”等信息,

“启动项菜单”——使用启动项菜单可以针对“某一版块”进行分析,节约时间、提高分析效率及准确性。

登录项:

一般可疑文件的文件名比较特殊,如:svch0st.exe,iexpl0rer.exe,winl0gon.exe等。

他们还有一个特征:没有描述、没有公司签名。一般呈灰蓝显示。

如下图,一般正常程序都具有公司签名及描述。

假如没有则可以列为可疑文件。

可疑文件处理办法:

1、是自己利用百度搜索,一般的可疑文件都能搜索得到相关信息。

2、扫描日志,帖到反病毒,请反病毒高手分析。

3、截屏,帖上图片,大家一块分析。

4、对于已经确定是可疑文件的,可以禁止或删除。(禁止即是指取消前面小方框的“”)
 







附件附件:

下载次数:1030
文件类型:image/pjpeg
文件大小:
上传时间:2007-7-20 17:01:28
描述:



最后编辑2007-09-12 16:02:52.077000000