瑞星卡卡安全论坛

首页 » 技术交流区 » 系统软件 » 【讨论】怎么看日志?
小阿小菜鸟 - 2007-2-9 23:15:00
经常因为中毒或是出问题把自己的日志传上了让高手检查,蛮不好意思的,现在想想让高手们告诉我们应该怎么样看日志,确定哪些是有问题哪些是没问题的,最好大家写写自己的感受和经验,让我们菜鸟学习学习!嘿嘿!
超级游戏迷 - 2007-2-9 23:39:00
把你怀疑的进程或者程序从列表中找出来,根据对象的目录、名称等经验判断是否中毒。实在不行就登陆百度搜索进程(程序)的相关信息。菜鸟我就是这样做的,对你估计也有用。。。。。
超级游戏迷 - 2007-2-9 23:40:00
一句话,经验很重要,目前你我都欠缺,跟着版主和高手们学吧....
小阿小菜鸟 - 2007-2-9 23:43:00
好好学习,天天向上!!!!!!
zgr稳得起 - 2007-2-10 0:01:00
引用:
【小阿小菜鸟的贴子】经常因为中毒或是出问题把自己的日志传上了让高手检查,蛮不好意思的,现在想想让高手们告诉我们应该怎么样看日志,确定哪些是有问题哪些是没问题的,最好大家写写自己的感受和经验,让我们菜鸟学习学习!嘿嘿!
………………

日志项纵览
HijcakThis日志中的每一行以一个分类名称开始。                                                                   
要查看主窗口扫结果列表中的某个项目类别的更多详细信息,请选定该项目所在行使其高亮显示,然后点击“关于该项目的信息...”按钮即可弹出该项目类别的详细信息说明。                                     
R0,R1,R2,R3 Internet Explorer(IE)的默认起始主页和默认搜索页的改变
F0,F1,F2,F3 ini文件中的自动加载程序
N1,N2,N3,N4 Netscape/Mozilla 的默认起始主页和默认搜索页的改变
O1 Hosts文件重定向
O2 Browser Helper Objects(BHO,浏览器辅助模块)
O3 IE浏览器的工具条
O4 自启动项
O5 控制面板中被屏蔽的IE选项
O6 IE选项被管理员禁用
O7 注册表编辑器(regedit)被管理员禁用
O8 IE的右键菜单中的新增项目
O9 额外的IE“工具”菜单项目及工具栏按钮
O10 Winsock LSP“浏览器绑架”
O11 IE的高级选项中的新项目
O12 IE插件
O13 对IE默认的URL前缀的修改
O14 对“重置WEB设置”的修改
O15 “受信任的站点”中的不速之客
O16 Downloaded Program Files目录下的那些ActiveX对象
O17 域“劫持”
O18 额外的协议和协议“劫持”
O19 用户样式表(stylesheet)“劫持”
O20 注册表键值AppInit_DLLs处的自启动项
O21 注册表键ShellServiceObjectDelayLoad处的自启动项
O22 注册表键SharedTaskScheduler处的自启动项
O23 加载的系统服务

http://forum.ikaka.com/topic.asp?board=67&artid=8181119
超级游戏迷 - 2007-2-10 14:16:00
【回复“zgr稳得起”的帖子】版主真是细心.....两个帖子我都保存了,看来理论、经验一个也不能少!
有问请答复 - 2007-2-10 14:56:00
刚看到的。

http://forum.ikaka.com/topic.asp?board=28&artid=8267493
心还在否 - 2007-2-10 14:57:00
引用:
【超级游戏迷的贴子】把你怀疑的进程或者程序从列表中找出来,根据对象的目录、名称等经验判断是否中毒。实在不行就登陆百度搜索进程(程序)的相关信息。菜鸟我就是这样做的,对你估计也有用。。。。。
………………

我多数时候都百度
心还在否 - 2007-2-10 14:57:00
引用:
【zgr稳得起的贴子】
日志项纵览
HijcakThis日志中的每一行以一个分类名称开始。                                                                   
要查看主窗口扫结果列表中的某个项目类别的更多详细信息,请选定该项目所在行使其高亮显示,然后点击“关于该项目的信息...”按钮即可弹出该项目类别的详细信息说明。                                     
R0,R1,R2,R3 Internet Explorer(IE)的默认起始主页和默认搜索页的改变
F0,F1,F2,F3 ini文件中的自动加载程序
N1,N2,N3,N4 Netscape/Mozilla 的默认起始主页和默认搜索页的改变
O1 Hosts文件重定向
O2 Browser Helper s(BHO,浏览器辅助模块)
O3 IE浏览器的工具条
O4 自启动项
O5 控制面板中被屏蔽的IE选项
O6 IE选项被管理员禁用
O7 注册表编辑器(regedit)被管理员禁用
O8 IE的右键菜单中的新增项目
O9 额外的IE“工具”菜单项目及工具栏按钮
O10 Winsock LSP“浏览器绑架”
O11 IE的高级选项中的新项目
O12 IE插件
O13 对IE默认的URL前缀的修改
O14 对“重置WEB设置”的修改
O15 “受信任的站点”中的不速之客
O16 Downloaded Program Files目录下的那些ActiveX对象
O17 域“劫持”
O18 额外的协议和协议“劫持”
O19 用户样式表(stylesheet)“劫持”
O20 注册表键值AppInit_DLLs处的自启动项
O21 注册表键ShellServiceDelayLoad处的自启动项
O22 注册表键SharedTaskScheduler处的自启动项
O23 加载的系统服务


………………

稳J就是厉害
病毒是傻鸟 - 2007-2-10 15:01:00
日志,  只是让我们无可视化的了解你的电脑

    帮你诊断出电脑问题

rivid - 2007-2-10 18:12:00
3楼的头像好可爱~~~
解答也比较详细~~~~~
可惜没看懂~~~
小阿小菜鸟 - 2007-2-10 19:22:00
认认真真,仔仔细细,学习!!!!!!!!
初学者H - 2007-2-10 20:13:00
每个扫描软件都带一个文件
大多数是readme
自己看一下,对比日志就可以了
0炫之舞0 - 2007-2-10 20:31:00
汗死  8娄的 几天没上社区 等级提的不慢啊
地区性 - 2007-2-10 20:42:00
引用:
【rivid的贴子】3楼的头像好可爱~~~
解答也比较详细~~~~~
可惜没看懂~~~
………………

那就先看这个吧。

http://forum.ikaka.com/topic.asp?board=67&artid=7621422
1
查看完整版本: 【讨论】怎么看日志?