|
传个新版,修正两个bug:
1:修正PE下使用时删除<启动组>的文件后未刷新列表的问题。
2:修正PE下使用时无法检测“映像劫持”的BUG。
-----------------------------------------------------------
昨天用此软件修复一台海尔笔记本,原系统已经无法进入,在PE下用ScanVirs修复关键性的项目后,
几乎把sacnvirs的检测功能测试了一遍。修复目标注册表后再用Kav杀出了1000多个木马,鉴于原系统的系统文件大多因病毒木马导致无法进入系统而死机造成了损坏,用GostExp提取系统文件替换后(只替换了system32下的dll及exe以及system32\drivers下的sys)修复成功。
图片示例为这时改了一下加载hive路径将备份的病机hive加载后在我的机器上的显示检测结果,
所以显示路径上的文件不一定有了,故看到的时间栏会显示为空
[ 本帖最后由 wang6071 于 2008-3-3 11:59 PM 编辑 ] |
|