瑞星卡卡安全论坛

首页 » 综合娱乐区 » Rising茶馆 » 试验
天月来了 - 2008-4-4 9:57:00
别胡闹

试验

天月来了 - 2008-4-4 9:58:00
这楼也要介绍一个可以扫描进程模块信息的日志的工具syscheck2。

之所以总要扫描进程模块信息,是因为现在太多病毒都选择注入模块信息来生存,还注入很多。

现在首先介绍它的扫描日志:
很简单,如图操作,日志生成在程序同目录下



然后日志上传论坛后,得到指点,就可以用它下手处理了
下面就依照SRENG日至部分相同项说明一些使用方法:

首先终止病毒进程类操作(相当于按照SRENG日志的“正在运行的进程”部分的信息操作)




进程模块的操作:




还可以批量结束进程:




当一些病毒利用驱动级不断恢复自身的进程时,还可以这样:




再来看看相当于SRENG日志服务项的操作:




下面是所谓的活动文件,相当于SRENG日志的启动项注册表部分。包括部分浏览器加载项等。




下面是浏览器的一些东西,慢慢看看吧。




下面这一个可就重要了,涉及SSDT的东西,很多病毒利用它来隐藏自己或提升自己的权限。




host查看,就不用说了,很简单的。和SRENG工具一样的东西。
倒是这疑难修复不错,是个好东西:
那个创建安全环境还是不错的好东西,对付一些较乱的病毒还省事点。




关于快速净化功能键,动手能力不足的求助者,还是不要折腾为好。

附件就是它啦。

或者去主人那看看:http://wangsea.ys168.com/

附件: 839077200844171835.rar
baohe - 2008-4-4 10:00:00
楼主搞什么鬼!
sako - 2008-4-4 10:01:00
这样的话
叔!!!!!!!
处罚他!
独孤豪侠 - 2008-4-4 10:03:00
BS楼主..
sako - 2008-4-4 10:04:00
~~~~~~~~~~叔
看到么
啊哈
处罚 哦
BAGGIO·18 - 2008-4-4 11:30:00

...天月哥。。 咋了?
小企鹅S - 2008-4-4 16:24:00
不用你说。
独孤豪侠 - 2008-4-4 16:25:00
好无聊....


真的好无聊...
米奇aa - 2008-4-4 17:19:00
什么鬼东东?
独孤豪侠 - 2008-4-4 17:21:00
奇奇好..好奇奇...
米奇aa - 2008-4-4 17:27:00
呵呵,大侠今天怎么不出去玩啊
aaccbbdd - 2008-4-4 17:27:00
奇奇好
米奇aa - 2008-4-4 17:30:00
引用:
【aaccbbdd的贴子】奇奇好
………………



cc也好,不出去玩?
独孤豪侠 - 2008-4-4 17:31:00
我在上班呢...怎么出去玩...
米奇aa - 2008-4-4 17:34:00
引用:
【独孤豪侠的贴子】我在上班呢...怎么出去玩...
………………



今天可是法定假期哦
GeminiS - 2008-4-4 17:34:00
翻`
BAGGIO·18 - 2008-4-4 17:35:00
引用:
【GeminiS的贴子】翻`
………………

翻过
独孤豪侠 - 2008-4-4 17:35:00
P 明天后天继续上班...
米奇aa - 2008-4-4 17:35:00
路过..

瞄瞄
BAGGIO·18 - 2008-4-4 17:36:00
引用:
【独孤豪侠的贴子】P 明天后天继续上班...
………………

米奇aa - 2008-4-4 17:37:00
呵呵,俺明天后天继续休息...
独孤豪侠 - 2008-4-4 17:38:00
还好可以自由上网...
米奇aa - 2008-4-4 17:39:00
总是上班,很闷的
独孤豪侠 - 2008-4-4 17:40:00
没办法....
aaccbbdd - 2008-4-4 17:40:00
米奇aa - 2008-4-4 17:41:00
要养家了,呵呵
天月来了 - 2008-4-4 17:46:00
引用:
【米奇aa的贴子】要养家了,呵呵
………………

你要养家了
aaccbbdd - 2008-4-4 17:50:00
引用:
【天月来了的贴子】
你要养家了
………………

天月哥哥
BAGGIO·18 - 2008-4-4 17:50:00


干掉天月..我就是天月
12
查看完整版本: 试验