瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 善用Autoruns------再谈灰鸽子的手工查杀

1234   3  /  4  页   跳转

善用Autoruns------再谈灰鸽子的手工查杀

学习下.
gototop
 

前两个礼拜也想发关于这个软件的用法
他的比较功能的确不错
gototop
 

想问一下,要是机子不“干净”怎办?还有的是,这些操作还是要在安全模式下做?有汉化版了吗?斑竹你有发现“逃”过这东西的鸽子呢?
gototop
 

引用:
【飓风小子的贴子】想问一下,要是机子不“干净”怎办?还有的是,这些操作还是要在安全模式下做?有汉化版了吗?斑竹你有发现“逃”过这东西的鸽子呢?
...........................
只要没病毒就可以了

不一定要在安全模式

汉化版有了,要的话请在我的网络硬盘下载http://cluster2.gbaopan.com/Gbaopan.web.beta1/3d0bedd9526e4896b298d92d69f0e6a8.gbp?name=Autoruns+8.42.rar&type=rar

Autoruns 8.42
gototop
 

引用:
【飓风小子的贴子】想问一下,要是机子不“干净”怎办?还有的是,这些操作还是要在安全模式下做?有汉化版了吗?斑竹你有发现“逃”过这东西的鸽子呢?
...........................

你的问题很好玩儿。
1、如果你的基准日志是在带毒的环境中扫的,那么,以后中毒时的日志与基准日志比较,绿色高亮显示的只是新中的毒的启动加载项。老毒的启动加载项也在你新扫的日志中(如果你一直没杀这些老毒的话),但只以普通方式显示,需要你自己一一辨认。
2、日志不一定要在安全模式下扫。注册表被改动后,其内容在不同的环境中是不变的。
3、最近没有拿到新的鸽子样本,无法回答你最后一个问题。我猜测,今后可能会出现躲避Autoruns的木马。如果这个工具用的人多了,病毒作者自然会研究、考虑躲避它。
gototop
 

前两天刚看了BlackStone发的 《RootKit木马的亲密接触 》觉得它挺不错的,,刚刚下了一个,,版主就发了一个教程帖~~呵呵,,,
学习了~~
procexp和RootkitRevealer(这两个我也是刚刚下下来的,,都是E文)版主若能把这两个也简单介绍下就好了~~~
gototop
 

引用:
【嘢蠻丫头的贴子】好帖,BAOHE版主的帖是每天必看..
...........................
gototop
 

引用:
【花落花又开的贴子】Autoruns是个不错注册表的监视工具.
...........................
gototop
 

温故而知新
gototop
 

autoruns这个工具从哪里下载啊。
gototop
 
1234   3  /  4  页   跳转
页面顶部
Powered by Discuz!NT