找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 8762|回复: 31

如何在PE上使用autoruns、Wsyscheck

[复制链接]
发表于 2008-1-8 11:31:22 | 显示全部楼层 |阅读模式
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2008-1-8 12:04:25 | 显示全部楼层
这两个都可以在PE中使用,不过需要注意那个核心文件的版本,过高版本的无法支持,建议可以下楼下的那个游戏完美版看看,不过现在已经下不来,超过了200个下载量了,郁闷之极哦
就是这个:WINPE Plus 娱乐游戏完美2.0版(8号已更新版本)
新的地址在:http://www.fs2you.com/files/7c8797de-bd79-11dc-bcbc-0014221b798a/

[ 本帖最后由 988668 于 2008-1-8 12:19 PM 编辑 ]
回复

使用道具 举报

发表于 2008-1-8 12:19:42 | 显示全部楼层
能使用与起作用是两回事,这两个工具都是对当前系统的,都是分析当前系统是否存在可疑进程,无法分析远程硬盘上的系统,这两个工具用在PE上意义不大。
回复

使用道具 举报

发表于 2008-1-8 12:50:21 | 显示全部楼层
楼上老大正解。

包括PE下用的杀病毒软件,都不太完美。有次我用PE+卡巴7,居然连个autorun.inf病毒都杀不死!
回复

使用道具 举报

发表于 2008-1-8 12:54:05 | 显示全部楼层
可以考虑先在进入PE的时候就删掉所有硬盘上的AUTORUN.INF,然后进入PE后再用杀软查杀,或者自己写个BAT,根据AUTORUN.INF里的内容获得病毒名,再自动杀灭
回复

使用道具 举报

 楼主| 发表于 2008-1-8 13:05:22 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2008-1-8 13:06:59 | 显示全部楼层
但是流氓软件和一些深藏的木马就不好弄了
回复

使用道具 举报

 楼主| 发表于 2008-1-8 13:08:32 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2008-1-8 13:10:23 | 显示全部楼层
原帖由 nn2nn 于 2008-1-8 13:08 发表


能不能制造启动环境,蒙骗autoruns、Wsyscheck,就象获取XP驱动一样。(获取XP驱动时好象蒙了DRVCON)

如果它是用类似行为分析之类的方法再怎么蒙骗也没用。
回复

使用道具 举报

 楼主| 发表于 2008-1-8 13:11:34 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

 楼主| 发表于 2008-1-8 13:14:06 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2008-1-8 13:16:01 | 显示全部楼层
我就是懒人一个,有什么问题不想搞就直接GHSOT
回复

使用道具 举报

 楼主| 发表于 2008-1-8 13:19:44 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2008-1-8 13:21:58 | 显示全部楼层
不过我现在不换系统了,老爸装了个银行软件,换了系统,什么证书的都要搞过,所以我有两三个月没GHSOT了。
回复

使用道具 举报

 楼主| 发表于 2008-1-8 13:23:07 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

 楼主| 发表于 2008-1-8 13:28:53 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2008-1-8 13:35:34 | 显示全部楼层
我的电脑从高二以来就没中过毒,有一年多了,换系统是因为无聊-_-
回复

使用道具 举报

发表于 2008-1-8 15:33:56 | 显示全部楼层
确实现在PE下没有比较好的管理目标系统启动项目的软件,直接到注册表中去查看太麻烦费时,而且容易漏,我现在用的是ERD2005的计算机管理中的,但启动项没Autoruns全面,操作辨别也不是很方便。服务和驱动用SERVICESPE管理倒是还行。如果Autoruns也能像SERVICESPE一样加载目标HiVE文件工作的话就好了。
希望有高手能实现。
回复

使用道具 举报

 楼主| 发表于 2008-1-10 10:05:55 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2008-1-11 16:52:39 | 显示全部楼层
在XP下先用“构建安全环境”功能再杀木马,是很容易清除的。
回复

使用道具 举报

发表于 2008-1-11 17:12:46 | 显示全部楼层
楼上说的跟主题有什么关系?
回复

使用道具 举报

发表于 2008-1-11 17:23:27 | 显示全部楼层
“在XP是使用autoruns、Wsyscheck,能很好地发现木马。在挂马的XP是不易删除木马的。”

我的意思是说,在挂马的XP下用Wsyscheck可以很容易删除木马。
回复

使用道具 举报

发表于 2008-1-11 17:27:26 | 显示全部楼层
那怎么在PE下用?这才是主题
回复

使用道具 举报

发表于 2008-1-11 17:36:33 | 显示全部楼层
难以在XP下解决才考虑用PE,能够在XP下解决就没必要硬是要求用PE了吧。
回复

使用道具 举报

发表于 2008-1-11 19:38:34 | 显示全部楼层
楼主还有兴趣?要不要HOOK一下?
回复

使用道具 举报

 楼主| 发表于 2008-1-12 00:15:17 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2008-1-12 13:15:02 | 显示全部楼层
在PE下,使用RunScanner运行一些杀马软件如AVG Anti Spyware、Ad-Aware SE、SUPERAntispyware等可以查杀硬盘系统的间谍、木马。

RunScanner是一款优秀的PE工具,使用它配合一些程序也可以编辑硬盘系统注册表、查看硬盘系统的信息、备份硬盘系统的设备驱动。
回复

使用道具 举报

发表于 2009-5-29 22:23:23 | 显示全部楼层
PE下可以运行Wsyscheck查看C盘的服务管理、活动文件等等,WangSea老大不是一般的厉害。
2009-05-29_001.gif

2009-05-29_002.gif

[ 本帖最后由 跨海征东 于 2009-6-2 14:20 编辑 ]
回复

使用道具 举报

发表于 2009-5-29 22:27:14 | 显示全部楼层
可惜不开发了。
用这款工具很多年了。还有微软的那个几个都是非常好。
回复

使用道具 举报

发表于 2009-5-30 00:08:00 | 显示全部楼层
晕死~~08年的帖子又给掘了出来。
不贵既然被掘出来了,就顺便说一下怎么在pe运行autoruns吧,我测试过,在pe下是能够使用RUNSCANNER.EXE来加载autoruns读取硬盘的启动项目的,用法:
RUNSCANNER.EXE /t 0 autoruns.exe,运行后就可以选择查看的用户,选择后就OK了。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1|闽公网安备35020302032614号 )

GMT+8, 2026-5-27 22:49

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表