杀毒软件升级时,进程暂时消失,注册表还在不在?
想要通过查找进程和注册表来判断有没有安装杀毒软件,在杀毒软件升级时运行进程暂时消失,注册表还在不在啊?求解答
[解决办法]
一般升级的时候,不会去删除注册表内容的,你可以用regmon看一下。
[解决办法]
一般升级的时候不至于把所有的配置都删除掉的
[解决办法]
肉眼判断法:截图 看右下角的图标 然后模板匹配有没有小狮子或者盾 TAT
底层法:看SSDT有没有被改过。改过就是有杀软。根据不同的地址/文件特征可以分辨出杀软的内核模块
发布时间: 2012-05-09 12:13:59 作者: rapoo
杀毒软件升级时,进程暂时消失,注册表还在不在?
想要通过查找进程和注册表来判断有没有安装杀毒软件,在杀毒软件升级时运行进程暂时消失,注册表还在不在啊?求解答
[解决办法]
一般升级的时候,不会去删除注册表内容的,你可以用regmon看一下。
[解决办法]
一般升级的时候不至于把所有的配置都删除掉的
[解决办法]
肉眼判断法:截图 看右下角的图标 然后模板匹配有没有小狮子或者盾 TAT
底层法:看SSDT有没有被改过。改过就是有杀软。根据不同的地址/文件特征可以分辨出杀软的内核模块