瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【建议】版主或各位高人能否发贴详细介绍怎样看SRE扫描报告?

12   1  /  2  页   跳转

【建议】版主或各位高人能否发贴详细介绍怎样看SRE扫描报告?

【建议】版主或各位高人能否发贴详细介绍怎样看SRE扫描报告?

RT
象置顶贴介绍hijackthis的日志的看法一样,这样也能帮助我们这些小菜们自立

虚心学习中...
最后编辑2006-05-16 14:27:08
分享到:
gototop
 

【回复“yanmings”的帖子】
SRE日志主要包括:
自启动项
进程
IE加载模块
系统服务
文件关连

gototop
 

我觉得它看起来太复杂、不知从何下手
不象hijackthis一看就懂
gototop
 

其实它包括的内容我都清楚,就是从何下手的问题解决不了
gototop
 

引用:
【yanmings的贴子】我觉得它看起来太复杂、不知从何下手
不象hijackthis一看就懂 
...........................


自启动项--对应于HIJACKTHIS中的04项
进程--比HIJACKHTIS扫描得详细
IE加载模块--对应于HIJACKHTIS中的02项
系统服务--对应于HIJACKHTIS中的023项
文件关连--HIJACKTHIS日志中没有该项

gototop
 

主要是文件关联不懂,怎么知道它有没有问题?
gototop
 

引用:
【yanmings的贴子】主要是文件关联不懂,怎么知道它有没有问题?
...........................

在文件关连项目中
提示OK的是正常的
提示ERROR是错误的--需要修复文件关连
gototop
 

谢谢不言兄指教,有新问题再来麻烦你...嘻嘻
gototop
 

【回复“yanmings”的帖子】
无论看那个工具扫的日志——基础是“熟悉系统及系统内安装的软件”。
类似于医学生,先要掌握大体解剖、生理、生化等基础知识,才能学习病理学。
不知道何为“正常”,怎么判断“异常”?比较——分析判断的基础。
gototop
 

各种日志都是相通的
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT