如何对SRENG日志进行分析来判断是否中毒

来源:百度知道 编辑:UC知道 时间:2024/07/04 13:32:09
我想问一下,日志中有那么多的进程,像那些不常见的怎么知道是不是病毒呢?我现在是百度搜索呀!
感谢"我叫凡子"的回答,我现在正学呢!不是我的日志有什么问题,是我也想像你们一样帮助别人!

首先要熟悉系统,比如常见的输入法、各种常见的显卡、声卡等驱动或者启动项。
不熟悉的可以通过google, baidu等搜索引擎,一条一条的查,经验的积累也十分重要!!

例如下面的这条就 是 XP系统下正常的输入法的启动项

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<ctfmon.exe><C:\WINDOWS\system32\ctfmon.exe> [Microsoft Corporation]

这三部分分别是注册表中的注册项的名称,文件存放位置,文件的公司属性。
这三条都重要,却一不可。
例如位置 如果变成了C:\WINDOWS\ctfmon.exe 这就需要引起注意,一般是病毒伪装,但存放的位置与实际的文件不同。
有的还有文件名的小的差异,如利用数字1 2 3 的 1 代替 l m n的l ,用数字0代表字母O P Q的 O 等伎俩,真可谓要胆大心细。

有问题继续讨论。

有一些是你新安装得软件得进程。不一定都是病毒。
如果你不放心。你可以用一款杀毒软件在下载最新病毒库后查杀一下(推荐卡巴斯基,杀毒能力强)
再不放心,就重新做一下系统好了~

你可以将日志贴上来,会有看得懂的朋友替你分析的。