楼主: baidu9833
收起左侧

[技术原创] 瑞星,江民,avast及其他带有boot扫描的机理?

 关闭 [复制链接]
baidu9833
 楼主| 发表于 2007-7-25 11:12:19 | 显示全部楼层

回复 #10 moonsilver 的帖子

晕 楼上显然没有明白我说的是什么 我不是说瑞星开机扫描要干什么 我是说瑞星怎样实现开机扫描的 如果进行手动设置(在没有瑞星的情况下)怎样才能将其设置成不进行开机扫描 显然这是可以做到的 一切基于软件层面的自启动 都是可以用软件进行关闭 当然 需要的是一些嵌入系统深层的工具
baidu9833
 楼主| 发表于 2007-7-25 11:13:25 | 显示全部楼层

回复 #9 xyzxd 的帖子

谢谢9楼的 我一会儿看看 不过为什么autoruns看不到呢 个人认为autoruns应该可以看到电脑的所有启动项的呀
moonsilver
发表于 2007-7-25 11:30:49 | 显示全部楼层
修改下帖子

[ 本帖最后由 moonsilver 于 2007-7-25 23:07 编辑 ]
fido_lee
发表于 2007-7-25 13:20:06 | 显示全部楼层
在注册表HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager项目下,有一键叫:BootExecute,其值为autocheck autochk *XXX.exe,瑞星和江民就是利用这个值将bootscan、启动前扫描程序启动的。本来这项好像是用来检测系统的,据说如果使用了启动前扫描和bootscan,自检会无法使用的。
baidu9833
 楼主| 发表于 2007-7-25 15:36:16 | 显示全部楼层

回复 #14 fido_lee 的帖子

谢谢楼上 为我指了一条明路
baidu9833
 楼主| 发表于 2007-7-25 15:50:29 | 显示全部楼层
刚才看了一下 居然在注册表中发现两个
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager  BootExecute
如下图     




难道 瑞星卡卡也做了这样的设置 但是 把卡卡加入到这么深的启动项中 有什么用途呢 ?   

ps:(bsmain是瑞星用来bootscan的主程序,KKNative.exe则是卡卡的一个程序,具体我不知道是用来干什么的)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fido_lee
发表于 2007-7-25 18:50:10 | 显示全部楼层
吼吼,那就不知道时做什么用了。难道是为了删除流氓软件用的?
baidu9833
 楼主| 发表于 2007-7-25 19:38:47 | 显示全部楼层

回复 #17 fido_lee 的帖子

我在机子上将键值中的bsmain删去以后 确实实现了开机没有那个烦人的蓝色扫描框了  目前来看也没有什么后遗症  看来以后卡饭里有朋友出现瑞星卸载不完全导致的开机扫描的话,可以试试这个方法了
deane_tiantian
发表于 2007-7-25 19:55:52 | 显示全部楼层
这个方法是最终解决方案,以前用瑞星时就知道,没想到现在还有网友在苦恼这个东西
不过那个蓝色的启动画面确实看着不怎么舒服
baidu9833
 楼主| 发表于 2007-7-25 20:04:06 | 显示全部楼层

回复 #19 deane_tiantian 的帖子

呵呵 主要是以前没有找到过这样的方法 以前用的非常笨的方法  先重新安装 再完全卸载.......
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 19:13 , Processed in 0.093811 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表