hijackthis是一款很方便的分析工具,大部分浏览器被劫持时都可以通过hijackthis进行分析修复 D=3Z] 'A
|4pl}:g/Z
65O 8?I
但是有很多朋友在自己学习分析的过程中,很多项目拿不准是否应该修复,害怕误删除一些正常的文件…… fUY05OMZ
/%,aX[
在这里,我对如何分析日志谈一下自己的一些心得体会 VK*`&D<P
ke;=Vg|
HijackThis扫描的是注册表项和硬盘上的特定文件,对于某一个项目是否正常,最主要的一点是我们要看它对应的是正常的程序文件还是恶意木马…… Z:AB(c
比如: UcB&