鱼C论坛

 找回密码
 立即注册
楼主: qq2502441575

巧用"记事本"让病毒无效运行

  [复制链接]
发表于 2014-2-8 18:56:47 | 显示全部楼层
感谢楼主无私奉献!感谢楼主无私奉献!
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2014-2-8 19:29:23 | 显示全部楼层
还口口口口
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2014-2-8 20:45:25 | 显示全部楼层
记事本???
顶@
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2014-2-8 21:34:39 | 显示全部楼层
感谢楼主大慈悲!!{:7_173:}
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2014-2-8 21:50:59 | 显示全部楼层
发佛顶骨 哥哥个人耳光额惹个
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2014-2-8 22:16:21 | 显示全部楼层
感谢楼主无私奉献!
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2014-2-9 08:16:10 | 显示全部楼层
怎么做到的呢?
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2014-2-9 09:29:10 | 显示全部楼层
感谢楼主无私奉献!
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2014-2-9 10:27:04 | 显示全部楼层
学习学习{:1_1:}
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2014-2-9 17:16:26 | 显示全部楼层
顶顶,谢谢分享啊
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2014-2-9 19:40:17 | 显示全部楼层
路过看看= =
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2014-2-10 00:54:37 From FishC Mobile | 显示全部楼层
路过围观。
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2014-2-11 05:02:12 | 显示全部楼层
感谢楼主无私奉献!
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2014-2-11 09:52:11 | 显示全部楼层
不错  看看 学习一下
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2014-2-11 09:53:56 | 显示全部楼层
的深v是大床房v型成v性支出v型cv型支撑着
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2014-2-11 09:59:33 | 显示全部楼层
下载来好好学习学习!
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2014-2-11 10:00:28 | 显示全部楼层
下载来好好学习学习!
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2014-2-11 10:07:06 | 显示全部楼层
看看到底什么方法
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2014-2-11 10:16:04 | 显示全部楼层
本帖最后由 fearhacker 于 2014-2-11 10:30 编辑

看了楼主的介绍,但是感觉这种方法太过单一,毕竟开机自启动的方法有很多种,除了利用注册表以外,还可以利用文件来实现,比如说:操作系统自带的一些可以实现开机启动的特定文件,还有自动播放文件,甚至还有通过关联相关URL而达到自动还原恢复病毒文件的目的。

所以,我觉得除了楼主之上提到的方法之外,比较有效地方法是:通过进程管理工具找到所有病毒文件的存储路径并把它记录下来(可以用笔写在一张纸上),然后找注册表中搜索已经找到的病毒文件的文件名,看看哪些项里面包含了病毒启动参数,之后把所有注册表中的病毒启动参数全部清除干净。下一步,查看已知的常用的通过文件方式达到开机自启目的的相关系统文件,打开查看并找到病毒启动参数(通过是病毒的文件名字),之后,同样用笔纸记录下来。接着查看下每个驱动器下是否有自动播放文件,如果有,检查并将异常记录下来。最后,重启计算机到安全模式,根据记录下来的相关信息清除注册表、系统文件、自动播放文件里的病毒启动参数。
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2014-2-11 10:16:29 | 显示全部楼层
看看啊{:1_1:}
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|Archiver|鱼C工作室 ( 粤ICP备18085999号-1 | 粤公网安备 44051102000585号)

GMT+8, 2024-12-24 02:33

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表