作者idaer (還不到思考的地步...冏)
看板AntiVirus
標題[推薦] Autoruns 專門檢視Windows啟動,IFEO等訊息的好工具
時間Mon Sep 15 23:30:33 2008
按/沒找到 所以就推薦了 由邪惡帝國M$出品
起因是Hijackthis,Combofix等分析報告都是文字檔
閱讀不是很方便阿 有了這工具多多少少有些幫助 XD
AutoRuns for Windows v9.34
http://technet.microsoft.com/en-us/sysinternals/bb963902.aspx
http://download.sysinternals.com/Files/Autoruns.zip
解壓縮後 有兩個exe 請執行這個autoruns.exe
另一個Autorunsc.exe 是command line介面
Autoruns裡面有一項功能 我覺得不錯 就是compare的功能
利用這個比較功能 你可以每隔3~5天就存一次.arn紀錄檔
ex: 2008-09-09.arn , 2008-09-12.arn , 2008-09-15.arn
然後大概保留5個最近的arn 這樣如果有問題可以馬上用autoruns
比較系統到底修改了哪些東西...
詳細教學
http://bbs.mychat.to/read.php?tid=631678
大推這個小軟體 無論有沒有中毒 都該用這套 XD
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 220.138.63.10
推 kilin1203:推薦這篇文章 09/15 23:33
※ 編輯: idaer 來自: 220.138.63.10 (09/15 23:45)
推 junorn:m起來,不過我個人看覺得看的很難過XD 09/15 23:50