查看: 2770|回复: 9
收起左侧

用“autoruns”来检查一下的启动项

[复制链接]
tangren
发表于 2008-10-9 11:33:34 | 显示全部楼层 |阅读模式
此工具论坛里很多,下载就不说了。
工具的优点:
1.它是绿色软件,不需要安装就可以使用;
2.它有汉化版;
3.它一启动就完成扫描,无附加操作。
它可以把注册表中所有开机启动的程序都罗列出来。当选中一项,底部就有该软件的版本信息,供你判断是否为病毒。还可以为系统在干净的情况下备份日志,等到系统中木马时,再拿出来比对。
开启后
0.jpg
1.备份一干净的系统开机日志,点击文件——保存,预设存档档名为AutoRuns.txt。
1.jpg
2.可以先验证,右键——验证
2.jpg
3.当系统发生疑似有木马时拿出来比对。
  点选文件,下拉比较。借用图示
4.jpg
4.找到原先备份的档案以作比对。此处备份的档案为AutoRuns.txt
5.jpg
5.比对前后档案后,autoruns会将异常的项目以绿色标出
6.jpg
6.如果你确定是问题项目,就可以右键点击,选删除,删除之就可以了。
如果你不确定是问题项目,可以右键点击,在线搜索或上网查找或论坛交流以确认。

[ 本帖最后由 tangren 于 2008-10-9 21:59 编辑 ]

评分

参与人数 1经验 +10 收起 理由
水木 + 10 版区有你更精彩

查看全部评分

zak360
发表于 2008-10-9 17:53:39 | 显示全部楼层
一直在用这个东东~~
angel13th
发表于 2008-10-9 17:55:02 | 显示全部楼层
Sysinternals的经典工具,一直在用
伊の星
发表于 2008-10-9 19:12:33 | 显示全部楼层
不是中文版而是汉化版呀
水木
发表于 2008-10-9 20:26:30 | 显示全部楼层
曾经用过一段时间该软件,感觉还不错
tangren
 楼主| 发表于 2008-10-9 21:57:27 | 显示全部楼层
原帖由 etly 于 2008-10-9 19:12 发表
不是中文版而是汉化版呀


已经改正。
zhouyixia
发表于 2008-10-9 22:37:38 | 显示全部楼层
一直在用!
nn9426
发表于 2008-10-10 09:27:14 | 显示全部楼层
我也在用,好用。
深度扫描
发表于 2008-10-10 11:29:11 | 显示全部楼层
没提供下载地址?。。。
tangren
 楼主| 发表于 2008-10-10 13:32:58 | 显示全部楼层
原帖由 tangren 于 2008-10-9 11:33 发表
此工具论坛里很多,下载就不说了。
...



我在主贴说了呀,论坛有很多呀:
http://bbs.kafan.cn/search.php?searchid=755&orderby=lastpost&ascdesc=desc&searchsubmit=yes

要不俺再上传一个,呵呵,我只是说下我知道的用法,和大家交流下。版本较老
ha_Autoruns-v8.73.rar (401.61 KB, 下载次数: 65)
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-10 18:16 , Processed in 0.140999 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表