崔衍渠吧 关注:544贴子:7,534

【版务】主要工具介绍(2)分析工具及方法

只看楼主收藏回复

这个帖子包括了 软件简介及修复方法等 如果只下载工具软件 直接按“end”键
1、SREng (病毒问题用这个发log) 参考置顶1
2、Hijackthis (IE浏览器问题用这个发log)参考置顶1
3、KillBox 
4、IceSword 
5、msinfo32
6、Winsock XP Fix 和 LSPFix 
7、RootkitRevealer
8、FileMon和RegMon
1、2的介绍见其他贴(参考置顶1)



IP属地:四川1楼2006-08-22 13:03回复
    3、KillBox
    版本:2.0.0.532(2.0.0.881英文版,附件内为汉化版)
    简介:作者Option Explicit,删除文件和文件夹的工具软件
    使用方法:

    (1)标准方式删除模式:选择此项后,可以辅助选择 "删除前先结束"Explorer.exe进程"和"删除dll前先反注销此文件

    (2)重启后删除文件:选择此项后,浏览选上要删除的文件,然后点红色的X操作即可(对于同时删除多个文件,点红色X后在弹出的选择框中选择否,然后重复加入其他文件,最后一个文件加入后,在弹出框中选择是)

    (3)重启后替换文件:选择此项后,浏览选上要删除的文件,然后勾选"替换文件",killbox自动提供替换文件,然后点红色的X操作即可
    下载:附件

    4、IceSword
    版本:(v1.18 05/08/2006)
    简介:作者pjf,IceSword是一斩断黑手的利刃(所以取这土名,有点搞e,呵呵)。它适用于Windows 2000/XP/2003操作系统,用于查探系统中的幕后黑手(木马后门)并作出处理,当然使用它需要用户有一些操作系统的知识。

    IceSword内部功能是十分强大的。可能您也用过很多类似功能的软件,比如一些进程工具、端口工具,但是现在的系统级后门功能越来越强,一般都可轻而易举地隐藏进程、端口、注册表、文件信息,一般的工具根本无法发现这些“幕后黑手”。IceSword使用大量新颖的内核技术,使得这些后门躲无所躲。
    使用方法:
    参考其帮助文件
    下载:附件

    5、Msinfo32模块分析
    简介:操作系统自带的命令,有时SREng hijackthis 分析不出时,这个命令比较实用 
    使用方法:
    开始菜单 运行 输入 msinfo32 回车
    在弹出的 "系统信息" 窗口中,选择 "软件环境" "加载的模块"
    (1)点击"文件日期"列,按时间排序,用最新加载的几个模块文件google,排查
    (2)点击"制造商"列,进行排序,用不确认的制造商模块文件或没有制造商的模块文件google,排查


    IP属地:四川2楼2006-08-22 13:04
    回复
      6、Winsock XP Fix 和 LSPFix 
      版本:(v1.2 12/07/2003) (v1.1 07/04/2006)
      简介:Winsock 修复工具
      使用方法:
      (1)Winsock XP Fix 
      运行 点击 修复 后,重起电脑

      (2)LSPFix(辅助修复HijackThis扫描发现的O10项)
      使用时,请关闭所有IE界面和文件夹界面后运行LSPFix,运行后,把要修复的那项从左边转到右边,点“Finish”即可。(不过这之前,需要在“I know what I`m doing”前面打勾。)
      下载:附件

      7、RootkitRevealer 【rootkit 类病毒首选检测工具!!!】
      版本:(v1.7 02/02/2006)
      简介:Sysinternals的Rootkit检测工具,能检测出www.rootkit.com公布的所有Rootkit,包括AFX, Vanquish and HackerDefender (注意:RootkitRevealer不能够检测那些没有隐藏文件和注册表的Rootkit,比如FU_Rootkit)。 
      下载:附件

      8、FileMon和RegMon
      版本:(v7.02 08/28/2005) (v7.02 08/28/2005)
      简介:Sysinternals的文件和注册表监控工具
      在病毒文件、注册表项删除但立刻重复出现的情况下,使用这两个工具,监视病毒文件和注册表项由哪些进程或线程再次生成。有助发现问题。
      下载:附件

      下载地址 >> http://www.newsmth.net/bbscon.php?bid=78&id=227853&ftype=11


      IP属地:四川3楼2006-08-22 13:05
      回复
        -------------------------------- 

        请不要试图回复本帖,后续回复一律删除!如有任何疑问烦请单发帖提出 

        --------------------------------


        IP属地:四川4楼2006-08-22 13:05
        回复
          • 61.140.103.*
          ding le


          8楼2006-11-13 09:55
          回复
            • 59.44.44.*
            如何下载软件


            9楼2006-11-14 11:54
            回复
              下载地址 上面 点。。


              IP属地:四川10楼2006-11-14 14:27
              回复
                • 218.104.201.*
                嗯嗯


                11楼2006-11-14 14:28
                回复
                  下载:附件 

                  下载地址 >> http://www.newsmth.net/bbscon.php?bid=78&id=227853&ftype=11


                  IP属地:四川12楼2006-11-19 14:42
                  回复
                    • 219.139.38.*
                    哈哈
                    就为了楼主的END,先谢谢了


                    14楼2006-11-21 15:26
                    回复
                      • 59.59.86.*
                      总南


                      15楼2006-12-16 18:54
                      回复
                        • 218.247.53.*
                        d


                        16楼2006-12-18 16:26
                        回复
                          end


                          17楼2006-12-18 19:27
                          回复
                            !!!!!!!!!!!1111


                            IP属地:山东18楼2006-12-18 20:12
                            回复
                              hao dong xi


                              19楼2006-12-18 20:43
                              回复