查看: 3672|回复: 5
收起左侧

[求助] 红伞V10S版安全模式下扫描隐藏对象为0,开机自动扫描隐藏对象为2,这是为何呀?

[复制链接]
xiaozhou321
发表于 2011-4-8 12:13:40 | 显示全部楼层 |阅读模式
本帖最后由 xiaozhou321 于 2011-4-8 12:15 编辑

红伞V10S版安全模式下扫描隐藏对象为0,开机自动扫描隐藏对象为2,这是为何呀? 还有打开注册表却找不到2被隐藏的注册表项?求助各位高手了,偶这里先谢谢了。                                                                                                                                    平台 : Windows 7
Windows 版本 : (Service Pack 1) [6.1.7601]
启动模式 : 安全模式
用户名 : Administrator
计算机名扫描结束时间: 2011年4月7日星期四 20:08
已用时间: 14:08 分钟

扫描完毕。

15030 已扫描目录
143149 已扫描文件
0 发现病毒和/或恶意程序
0 文件被划定为可疑
0 个文件已删除
0 病毒和恶意程序已修复
0 文件已移到隔离区
0 文件已重命名
0 无法扫描的文件
143149 不关心的文件
588 存档已扫描
0 警告
0 说明
  15071 已扫描目录
144817 已扫描文件
      0 发现病毒和/或恶意程序
      0 文件被划定为可疑
      0 个文件已删除
      0 病毒和恶意程序已修复
      0 文件已移到隔离区
      0 文件已重命名
      0 无法扫描的文件
144817 不关心的文件
    588 存档已扫描
      0 警告
      0 说明
370256 对象已经过 Rootkit 扫描
      2 发现隐藏对象                                                                                                                                                                     
HKEY_LOCAL_MACHINE\System\ControlSet001\Control\Session Manager\pendingfilerenameoperations
[注意] 注册表项不可见。
HKEY_LOCAL_MACHINE\System\ControlSet001\Control\Session Manager\Environment\safeboot_option
[注意] 注册表项不可见。


rzj9999
发表于 2011-4-8 16:40:07 | 显示全部楼层
有的一些安全软件是要隐藏的,等下楼解答
jack1986001
发表于 2011-4-8 18:04:27 | 显示全部楼层
回复 1楼 xiaozhou321 的帖子

pendingfilerenameoperations记录的是一个未成功进行的文件更名操作,safeboot_option是安全模式,这两个东西在重启后会被自动删除

评分

参与人数 1经验 +2 收起 理由
listen1 + 2 first~~

查看全部评分

xiaozhou321
 楼主| 发表于 2011-4-8 18:35:51 | 显示全部楼层
回复 3楼 jack1986001 的帖子

团长你好,请再帮我看一下XP系统下的两个隐藏注册表项是什么东东呀?谢谢了           平台           : Windows XP
Windows 版本   : (Service Pack 3)  [5.1.2600]
启动模式         : 已正常启动
用户名          : SYSTEM                                                         开始搜索隐藏对象。
HKEY_USERS\S-1-5-21-796845957-1292428093-1417001333-500\Software\Microsoft\Protected Storage System Provider\S-1-5-21-796845957-1292428093-1417001333-500\data
    [注意]        注册表项不可见。
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\NtmsSvc\Config\Standalone\drivelist
    [注意]        注册表项不可见。   
xiaozhou321
 楼主| 发表于 2011-4-8 18:46:14 | 显示全部楼层
回复 3楼 jack1986001 的帖子

团长,不好意思还要再麻烦你了,WIN7系统下按你说的方法重启后红伞扫描那两个隐藏的注册表项没了,但是又出了个新的隐藏项,这是为何,又是什么东东呀?麻烦你了,再次多谢了          平台           : Windows 7
Windows 版本   : (Service Pack 1)  [6.1.7601]
启动模式         : 已正常启动
用户名          : SYSTEM                                                                                                   开始搜索隐藏对象。
HKEY_LOCAL_MACHINE\System\ControlSet002\Control\Session Manager\autochktimeout
    [注意]        注册表项不可见。
jack1986001
发表于 2011-4-8 19:41:26 | 显示全部楼层
回复 5楼 xiaozhou321 的帖子

我对注册表没什么深入研究,不过红伞扫出这些不可见项基本都无关紧要,建议你不必太纠结于此
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-2-3 07:38 , Processed in 0.082855 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表