楼主: huangzhifan1
收起左侧

[规则] V5时代最经典规则 (最简单规则) 4 月17日 全面为新手打造的 收藏价值 (五星级)

  [复制链接]
huangzhifan1
 楼主| 发表于 2011-3-10 20:14:31 | 显示全部楼层
本帖最后由 huangzhifan1 于 2011-3-10 20:41 编辑




























































本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zjelva
发表于 2011-3-11 18:55:28 | 显示全部楼层
huangzhifan1 发表于 2011-3-10 19:47
192.168.0.118 共享网络区域填写

一样没有用 还是一样
捕风的汉子
发表于 2011-3-11 19:43:51 | 显示全部楼层
前来支持下
huangzhifan1
 楼主| 发表于 2011-3-11 19:48:22 | 显示全部楼层
zjelva 发表于 2011-3-11 18:55
一样没有用 还是一样

能发下日志吗 先看完教程再发帖
angelfish
发表于 2011-3-12 13:21:31 | 显示全部楼层
支持灯火。。。。好久没来了
huangzhifan1
 楼主| 发表于 2011-3-12 19:45:11 | 显示全部楼层
angelfish 发表于 2011-3-12 13:21
支持灯火。。。。好久没来了

谢谢
dyl2616
发表于 2011-3-12 22:28:12 | 显示全部楼层
此贴不火不行啊 灯火 你的努力大家看得见滴  辛苦了  发现 从玩毛豆到现在  你的电脑水平也进步非常大啊!
babyjk
发表于 2011-3-13 00:08:22 | 显示全部楼层
顶啊 好帖啊 下啊
babyjk
发表于 2011-3-13 00:09:07 | 显示全部楼层
顶啊 好帖啊 下啊
zjelva
发表于 2011-3-13 11:53:18 | 显示全部楼层
huangzhifan1 发表于 2011-3-11 19:48
能发下日志吗 先看完教程再发帖

2011-03-13 11:35:00   C:\Windows\System32\svchost.exe   创建进程   C:\Windows\System32\slui.exe   
2011-03-13 11:37:12   C:\Windows\System32\smss.exe   创建进程   C:\Windows\System32\autochk.exe   
2011-03-13 11:37:12   C:\Windows\System32\smss.exe   修改文件   C:\pagefile.sys   
2011-03-13 11:37:12   C:\Windows\System32\winlogon.exe   修改注册表项   HKLM\SYSTEM\ControlSet001\Control\ComputerName\ActiveComputerName   
2011-03-13 11:37:12   C:\Windows\System32\wininit.exe   修改注册表项   HKLM\SYSTEM\ControlSet001\Control\ComputerName\ActiveComputerName   
2011-03-13 11:37:12   C:\Windows\System32\wininit.exe   安装钩子   C:\Windows\system32\wls0wndh.dll   
2011-03-13 11:37:12   C:\Windows\System32\wininit.exe   修改注册表项   HKLM\SYSTEM\ControlSet001\Control\ComputerName\ActiveComputerName   
2011-03-13 11:37:12   C:\Windows\System32\services.exe   加载驱动   \SystemRoot\system32\drivers\luafv.sys   
2011-03-13 11:37:12   C:\Windows\System32\lsm.exe   修改注册表项   HKLM\SYSTEM\ControlSet001\Control\Terminal Server\InstanceID   
2011-03-13 11:37:12   C:\Windows\System32\winlogon.exe   修改注册表项   HKLM\SYSTEM\ControlSet001\Control\CMF\SqmData\BootLanguages\zh-CN   
2011-03-13 11:37:12   C:\Windows\System32\LogonUI.exe   修改注册表项   HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\AutoLogonChecked   
2011-03-13 11:37:12   C:\Windows\System32\LogonUI.exe   修改注册表项   HKLM\SOFTWARE\Microsoft\Windows\Tablet PC\Cache   
2011-03-13 11:37:12   C:\Windows\System32\svchost.exe   修改文件   C:\ProgramData\Microsoft\Windows\Caches   
2011-03-13 11:37:12   C:\Windows\System32\services.exe   加载驱动   C:\Program Files\VMware\VMware Tools\Drivers\memctl\vmmemctl.sys   
2011-03-13 11:37:12   C:\Windows\System32\svchost.exe   修改文件   C:\ProgramData\Microsoft\Windows\Caches   
2011-03-13 11:37:12   C:\Windows\System32\services.exe   加载驱动      
2011-03-13 11:37:12   C:\Windows\System32\LogonUI.exe   修改注册表项   HKLM\Software\Microsoft\Windows\CurrentVersion\Authentication\LogonUI   
2011-03-13 11:37:12   C:\Windows\System32\svchost.exe   修改文件   C:\Users\Administrator\AppData\LocalLow   
2011-03-13 11:37:12   C:\Windows\System32\lsass.exe   修改文件   C:\Users\Administrator\AppData\Local\Microsoft   
2011-03-13 11:37:12   C:\Windows\System32\dllhost.exe   修改注册表项   HKLM\Software\Microsoft\IdentityStore\Cache\S-1-5-21-1482564961-916074196-1702713473-500   
2011-03-13 11:37:12   C:\Windows\System32\spoolsv.exe   修改注册表项   HKLM\System\CurrentControlSet\Services\Tcpip\Parameters   
2011-03-13 11:37:27   C:\Windows\System32\taskhost.exe   修改注册表项   HKUS\S-1-5-21-1482564961-916074196-1702713473-500\Software\Microsoft\Windows\CurrentVersion\Run\internat.exe   
2011-03-13 11:37:27   C:\Windows\System32\sppsvc.exe   修改注册表项   HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SoftwareProtectionPlatform\ServiceSessionId   
2011-03-13 11:37:27   C:\Windows\System32\svchost.exe   创建进程   C:\Windows\System32\slui.exe   
2011-03-13 11:37:27   C:\Windows\System32\taskhost.exe   修改注册表项   HKLM\SOFTWARE\Microsoft\Volatile-KeyRoam-EXCLUSIVE   
2011-03-13 11:37:27   C:\Windows\System32\taskhost.exe   修改注册表项   HKLM\SOFTWARE\Microsoft\Cryptography\AutoEnrollment   
2011-03-13 11:37:27   C:\Windows\explorer.exe   拦截文件   C:\Windows\system32\msconfig.exe   
2011-03-13 11:37:27   C:\Windows\explorer.exe   拦截文件   C:\Windows\system32\msconfig.exe   
2011-03-13 11:37:27   C:\Windows\explorer.exe   修改注册表项   HKUS\S-1-5-21-1482564961-916074196-1702713473-500\Software\Microsoft\Windows\CurrentVersion\Explorer\StartPage\NewShortcuts\C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\COMODO\COMODO Firewall\COMODO Firewall.lnk   
2011-03-13 11:37:27   C:\Windows\explorer.exe   修改文件   C:\Program Files\Microsoft Games\Solitaire\solitaire.exe   
2011-03-13 11:37:27   C:\Windows\explorer.exe   修改注册表项   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\ProxyBypass   
2011-03-13 11:37:27   C:\Windows\explorer.exe   创建进程   C:\Windows\SysWOW64\runonce.exe   
2011-03-13 11:37:27   C:\Program Files\VMware\VMware Tools\VMwareUser.exe   访问内存   C:\Windows\explorer.exe   
2011-03-13 11:37:27   C:\Program Files\VMware\VMware Tools\VMwareUser.exe   修改文件   \Device\MountPointManager   
2011-03-13 11:37:27   C:\Program Files\VMware\VMware Tools\VMwareUser.exe   拦截文件   C:\Windows\system32\msconfig.exe   
2011-03-13 11:37:27   C:\Windows\explorer.exe   修改注册表项   HKLM\Software\Microsoft\MSF\Registration   
2011-03-13 11:37:27   C:\Windows\explorer.exe   修改注册表项   HKLM\Software\Microsoft\Windows\CurrentVersion\HomeGroup\SharingInProgress   
2011-03-13 11:37:27   C:\Windows\explorer.exe   创建进程   C:\Program Files\Windows Media Player\wmpnscfg.exe   
2011-03-13 11:37:27   C:\Windows\explorer.exe   修改注册表项   HKLM\System\CurrentControlSet\Services\NapAgent\Shas   
2011-03-13 11:37:27   C:\Windows\explorer.exe   创建进程   C:\Program Files\Windows Media Player\wmpnscfg.exe   
2011-03-13 11:37:27   C:\Windows\explorer.exe   修改注册表项   HKUS\S-1-5-21-1482564961-916074196-1702713473-500\Software\Microsoft\Windows\CurrentVersion\Explorer\StartPage\NewShortcuts\C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\COMODO\COMODO Firewall\COMODO Firewall.lnk   
2011-03-13 11:37:33   C:\Program Files\VMware\VMware Tools\VMwareService.exe   修改文件   \Device\MountPointManager   
2011-03-13 11:37:33   C:\Program Files\VMware\VMware Tools\VMwareService.exe   修改注册表项   HKLM\SYSTEM\ControlSet001\services\PerfDisk\Performance\1008   
2011-03-13 11:37:33   C:\Windows\System32\svchost.exe   修改文件   \Device\ide#cdromnecvmwar_vmware_ide_cdr10_______________1.00____#5&3a794e10&0&1.0.0#{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}   
2011-03-13 11:37:33   C:\Windows\System32\svchost.exe   修改文件   \Device\GLOBALROOT\Device\HarddiskVolume1\Windows\System32\ntdll.dll   
2011-03-13 11:37:40   C:\Windows\System32\svchost.exe   修改文件   \Device\GLOBALROOT\Device\HarddiskVolume1\Windows\System32\drivers\crashdmp.sys   
2011-03-13 11:39:39   C:\Windows\System32\wbem\WmiPrvSE.exe   修改注册表项   HKLM\Software\Microsoft\WBEM\CIMOM   
2011-03-13 11:39:39   C:\Windows\System32\wbem\WmiPrvSE.exe   修改文件   \Device\Harddisk0\DR0   
2011-03-13 11:39:39   C:\Windows\System32\svchost.exe   创建进程   C:\Windows\System32\slui.exe   
2011-03-13 11:39:39   C:\Windows\explorer.exe   修改文件   C:\Program Files\Microsoft Games\Solitaire\solitaire.exe   
2011-03-13 11:39:39   C:\Windows\explorer.exe   修改注册表项   HKUS\S-1-5-21-1482564961-916074196-1702713473-500\Software\Microsoft\Windows\CurrentVersion\Explorer\StartPage\NewShortcuts\C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\COMODO\COMODO Firewall\COMODO Firewall.lnk   
2011-03-13 11:39:39   C:\Windows\explorer.exe   修改文件   C:\Program Files\Microsoft Games\Solitaire\solitaire.exe   
2011-03-13 11:39:39   C:\Windows\System32\services.exe   拦截文件   C:\Windows\system32\sc.exe   
2011-03-13 11:41:47   C:\Windows\System32\smss.exe   创建进程   C:\Windows\System32\autochk.exe   
2011-03-13 11:41:47   C:\Windows\System32\smss.exe   修改文件   C:\pagefile.sys   
2011-03-13 11:41:47   C:\Windows\System32\wininit.exe   修改注册表项   HKLM\SYSTEM\ControlSet001\services\Tcpip\Parameters\Hostname   
2011-03-13 11:41:47   C:\Windows\System32\wininit.exe   安装钩子   C:\Windows\system32\wls0wndh.dll   
2011-03-13 11:41:47   C:\Windows\System32\services.exe   加载驱动   \SystemRoot\system32\drivers\luafv.sys   
2011-03-13 11:41:47   C:\Windows\System32\lsm.exe   修改注册表项   HKLM\SYSTEM\ControlSet001\Control\Terminal Server\InstanceID   
2011-03-13 11:41:47   C:\Windows\System32\winlogon.exe   修改注册表项   HKLM\SYSTEM\ControlSet001\Control\CMF\SqmData\BootLanguages\zh-CN   
2011-03-13 11:41:47   C:\Windows\System32\LogonUI.exe   修改注册表项   HKLM\Software\Microsoft\Windows\CurrentVersion\Authentication\LogonUI\LogonSoundPlayed   
2011-03-13 11:41:47   C:\Windows\System32\LogonUI.exe   修改注册表项   HKLM\Software\Microsoft\Windows\CurrentVersion\Authentication\LogonUI\SessionData   
2011-03-13 11:41:47   C:\Windows\System32\svchost.exe   修改文件   C:\ProgramData\Microsoft\Windows\Caches   
2011-03-13 11:41:47   C:\Windows\System32\services.exe   加载驱动   C:\Program Files\VMware\VMware Tools\Drivers\memctl\vmmemctl.sys   
2011-03-13 11:41:47   C:\Windows\System32\svchost.exe   修改文件   C:\ProgramData\Microsoft\Windows\Caches   
2011-03-13 11:41:47   C:\Windows\System32\LogonUI.exe   修改注册表项   HKLM\Software\Microsoft\Windows\CurrentVersion\Authentication\LogonUI   
2011-03-13 11:41:47   C:\Windows\System32\svchost.exe   修改文件   C:\Users\Administrator\AppData\LocalLow   
2011-03-13 11:41:47   C:\Windows\System32\lsass.exe   修改文件   C:\Users\Administrator\AppData\Local\Microsoft   
2011-03-13 11:41:47   C:\Windows\System32\dllhost.exe   修改注册表项   HKLM\Software\Microsoft\IdentityStore\Cache\S-1-5-21-1482564961-916074196-1702713473-500   
2011-03-13 11:41:47   C:\Windows\System32\spoolsv.exe   修改注册表项   HKLM\System\CurrentControlSet\Services\Tcpip\Parameters   
2011-03-13 11:41:47   C:\Windows\System32\taskhost.exe   修改注册表项   HKLM\SOFTWARE\Microsoft\Cryptography\AutoEnrollment   
2011-03-13 11:41:47   C:\Windows\System32\sppsvc.exe   修改注册表项   HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SoftwareProtectionPlatform\ServiceSessionId   
2011-03-13 11:41:47   C:\Windows\System32\svchost.exe   创建进程   C:\Windows\System32\slui.exe   
2011-03-13 11:41:52   C:\Windows\explorer.exe   拦截文件   C:\Windows\system32\msconfig.exe   
2011-03-13 11:41:52   C:\Windows\explorer.exe   拦截文件   C:\Windows\system32\msconfig.exe   
2011-03-13 11:41:52   C:\Windows\explorer.exe   修改注册表项   HKUS\S-1-5-21-1482564961-916074196-1702713473-500\Software\Microsoft\Windows\CurrentVersion\Explorer\StartPage\NewShortcuts\C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\COMODO\COMODO Firewall\COMODO Firewall.lnk   
2011-03-13 11:41:52   C:\Windows\explorer.exe   修改文件   C:\Program Files\Microsoft Games\Solitaire\solitaire.exe   
2011-03-13 11:41:52   C:\Windows\explorer.exe   修改注册表项   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\ProxyBypass   
2011-03-13 11:41:52   C:\Windows\explorer.exe   创建进程   C:\Windows\SysWOW64\runonce.exe   
2011-03-13 11:41:52   C:\Windows\explorer.exe   修改注册表项   HKLM\Software\Microsoft\Windows\CurrentVersion\Authentication\LogonUI\LogonSoundPlayed   
2011-03-13 11:41:52   C:\Program Files\VMware\VMware Tools\VMwareUser.exe   访问内存   C:\Windows\explorer.exe   
2011-03-13 11:41:52   C:\Program Files\VMware\VMware Tools\VMwareUser.exe   修改文件   \Device\MountPointManager   
2011-03-13 11:41:52   C:\Program Files\VMware\VMware Tools\VMwareUser.exe   拦截文件   C:\Windows\system32\msconfig.exe   
2011-03-13 11:41:52   C:\Windows\explorer.exe   修改注册表项   HKLM\Software\Microsoft\MSF\Registration   
2011-03-13 11:41:52   C:\Windows\explorer.exe   创建进程   C:\Program Files\Windows Media Player\wmpnscfg.exe   
2011-03-13 11:41:52   C:\Windows\explorer.exe   修改注册表项   HKLM\System\CurrentControlSet\Services\NapAgent\Shas   
2011-03-13 11:41:52   C:\Windows\explorer.exe   创建进程   C:\Program Files\Windows Media Player\wmpnscfg.exe   
2011-03-13 11:41:52   C:\Windows\explorer.exe   修改注册表项   HKUS\S-1-5-21-1482564961-916074196-1702713473-500\Software\Microsoft\Windows\CurrentVersion\Explorer\StartPage\NewShortcuts\C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\COMODO\COMODO Firewall\COMODO Firewall.lnk   
2011-03-13 11:41:52   C:\Windows\System32\taskhost.exe   修改注册表项   HKLM\SOFTWARE\Microsoft\Volatile-KeyRoam-EXCLUSIVE   
2011-03-13 11:41:52   C:\Program Files\COMODO\COMODO Internet Security\cfplogvw.exe   拦截文件   C:\Windows\System32\msconfig.exe   
2011-03-13 11:41:52   C:\Program Files\COMODO\COMODO Internet Security\cfplogvw.exe   拦截文件   C:\Windows\System32\msconfig.exe   
2011-03-13 11:41:52   C:\Program Files\COMODO\COMODO Internet Security\cfplogvw.exe   拦截文件   C:\Windows\System32\msconfig.exe   
2011-03-13 11:41:52   C:\Program Files\COMODO\COMODO Internet Security\cfplogvw.exe   拦截文件   C:\Windows\System32\msconfig.exe   
2011-03-13 11:42:00   C:\Program Files\VMware\VMware Tools\VMwareService.exe   修改文件   \Device\MountPointManager   
2011-03-13 11:42:00   C:\Program Files\VMware\VMware Tools\VMwareService.exe   修改注册表项   HKLM\SYSTEM\ControlSet001\services\PerfDisk\Performance\1008   
2011-03-13 11:42:08   C:\Windows\System32\svchost.exe   修改文件   \Device\ide#cdromnecvmwar_vmware_ide_cdr10_______________1.00____#5&3a794e10&0&1.0.0#{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}   
2011-03-13 11:42:08   C:\Program Files\COMODO\COMODO Internet Security\cfplogvw.exe   拦截文件   C:\Windows\System32\sc.exe   
2011-03-13 11:42:17   C:\Program Files\COMODO\COMODO Internet Security\cfplogvw.exe   拦截文件   C:\Windows\System32\sc.exe   
2011-03-13 11:42:17   C:\Program Files\COMODO\COMODO Internet Security\cfplogvw.exe   拦截文件   C:\Windows\System32\sc.exe   
2011-03-13 11:42:17   C:\Program Files\COMODO\COMODO Internet Security\cfplogvw.exe   拦截文件   C:\Windows\System32\sc.exe   
2011-03-13 11:42:17   C:\Windows\System32\svchost.exe   修改文件   \Device\GLOBALROOT\Device\HarddiskVolume1\Windows\System32\ntdll.dll   
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-8 05:49 , Processed in 0.095963 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表