|
原帖由 小木头 于 2006-8-10 08:03 PM 发表
试了一下:在安全盾目录下双击红叶提供的防黑注册表项的tmp.reg没有出现蓝屏!
这个问题有点奇怪,我的测试中未出现这样的现象.估计与微点有关系,可以这样测试一下,不要启动安全盾,只启动微点,用syschek检查一下它HOOK的内核函数是否有与安全盾相同的项目;然后退出微点,再用syscheck检查一下退出后微点它Hook的内核函数项是否是没有消失?(即程序退出后驱动仍在活动中)
这个现象可能与加载的顺序有关系,可以试着退出安全盾,再重启动安全盾,再执行注册表工具中的项目测试.
to sunkist :
由于公司的机器一般都有重要数据,不宜轻易重做系统,所以我建议每机安装杀软,再安装EruNt备份注册表,杀软的目的是避免经常性的杀软可识别的病毒的处理.而EruNT备份的注册表(默认是在windows\erunt\以时间命名的目录下)可以在安全模式或红叶光盘启动后恢复.这样即使中了木马,恢复注册表后它也不可能生效,文件就当它是垃圾,杀软升级到某个版本后会清除它的.当然,如落雪类的生成与系统文件名相同的.com的木马,最好用光盘系统启动清除一下,否则.com的优先执行会让系统再次感染.
另外,公司机器的系统版本最好统一成几个,这样可以做几张Ghost还原的光碟,出问题后用光盘启动,执行GhostExp.exe提取windows目录下的系统文件恢复还原过去,注意恢复时要排除system32\config文件夹下的文件,原因我就不多说了. |
|