瑞星卡卡安全论坛技术交流区系统软件 怎么从注册表中看到有病毒?

1   1  /  1  页   跳转

怎么从注册表中看到有病毒?

怎么从注册表中看到有病毒?

怎么从注册表中看到有病毒?

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9.2) Gecko/20100115 Firefox/3.6
分享到:
gototop
 

回复:怎么从注册表中看到有病毒?

查看system32目录下current_user和local_machine下->software->microsoft->windows->currentversion->run下,如有异常进程,可能是病毒
gototop
 

回复:怎么从注册表中看到有病毒?

这个没什么好办法~
自己用SREng扫描份报告~
看启动项~
SREng扫描的那些都是在注册表中病毒木马可以利用的键值~

大部分病毒木马的都是利用注册表来启动自身的~
包括什么服务启动的~
都是在注册表写入~
【I Love Virus】
【 Fish倩.er  】
gototop
 

回复:怎么从注册表中看到有病毒?

..........
gototop
 

回复:怎么从注册表中看到有病毒?

用autoruns做个快照,有空对比下,一目了然!
gototop
 

回复:怎么从注册表中看到有病毒?

该用户帖子内容已被屏蔽
gototop
 

回复:怎么从注册表中看到有病毒?

这个一般是看几个开机启动项和映象劫持那几个项
多抽出一分钟时间回帖,让你的卡卡生活更加精彩~
SREng工具http://bbs.ikaka.com/showtopic-8442813.aspx
gototop
 

回复: 怎么从注册表中看到有病毒?

一般不会注意注册表,毕竟注册表太多,很难知晓病毒究竟篡改了那些键值
1、所以发现病毒对注册表进行修改,一般先从杀软、HIPS的日志着手,看有没有拦截到篡改注册表的信息(可能你还没来得及拒绝就被病毒绕过去强行更改了注册表)
2、若没有找到相关日志呢,也不用急,一般想到的就是SRENG,进行日志扫描,然后逐行分析,揪出病毒更改了哪些正常服务、驱动、系统文件、注册表启动项,同时找出病毒所挂在个进程下的钩子、IEFO劫持和注册表篡改
3、 接下来大家可能想到使用W i n d o w s 清理助手,他同样能够扫描系统,找出病毒所在地、恶意篡改项目
4、以上工具若均作用不大,可以使用功能更为强大的冰刃、狙剑、syscheck等了

对于大众用户来说不依靠辅助工具,手动分析注册表将是一件困难甚至无法办到的事
gototop
 

回复:怎么从注册表中看到有病毒?

楼主其实病毒式一种恶意计算机代码,可以破坏系统程序,占用空间,盗取账号密码。简单的说也可以说是一种另类的软件,所以想在注册表中看到“病毒”计算机恶意代码必须要知道病毒的名称,或者整体的破坏思路才能找的到的,要想从注册表中看到有病毒还需要楼主多多学习,在我们卡卡社区多多了解安全方面的知识,相信楼主会也成为安全方面的高手的
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT