消火栓距地高度:问一些关于冰刃方面的问题

来源:百度文库 编辑:神马品牌网 时间:2024/05/04 23:52:25
1.进程里面看到的项目,只要是有病毒就一定会显示红色吗,2端口里的远程部分怎么看它是不是正常的地址,3内核模块里没发现红色,就是没毒吗,4 SSDT 里面看到了好多红色显示的文件,这些就是病毒吗,5,有病毒的注册表应该怎么找,怎么删,怎么做才是对的呢,

1不一定2一般大于1024都要注意一下如冰河用7626
有没有病毒你装个杀毒软件看看不就知道了如果专业的杀毒软件都没办法你还有高招吗?现在的木马一般都经过脱克在加壳我用三层驱动SA给灰鸽子加3个壳杀最新的毒软件就没查出来

一般病毒都在HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run里每次开机都加载一次删了即可不