瑞星卡卡安全论坛

首页 » 综合娱乐区 » 活动专区 » 实习生专区 » 实习生交流区 » 今日新帖,一位求助者上传的SRENG日志
荔枝饭饭 - 2010-7-21 16:31:00

 附件: 您所在的用户组无法下载或查看附件
http://bbs.ikaka.com/showtopic.aspx?page=end&topicid=8737835#10562715
上面为求助帖链接,这个日志很长,问题也不是特别好找,大家一起讨论讨论帮帮忙:kaka1:


用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/533.9 (KHTML, like Gecko) Chrome/6.0.401.1 Safari/533.9
荔枝饭饭 - 2010-7-21 16:32:00
特殊特权被允许: SeLoadDriverPrivilege [PID = 524, C:\WINDOWS\SYSTEM32\WINLOGON.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 580, C:\WINDOWS\SYSTEM32\LSASS.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 856, C:\WINDOWS\SYSTEM32\SVCHOST.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 1100, C:\WINDOWS\SYSTEM32\SPOOLSV.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 1304, C:\WINDOWS\EXPLORER.EXE]
我感觉是这里的问题,但是不确定,而且不知道怎么解决,已经问楼主电脑到底什么情况了
是昔流芳 - 2010-7-22 7:20:00
http://www.kztechs.com/sreng/help2/privilegescan.htm
天月来了 - 2010-7-22 9:34:00
日志没看出什么

这日志因为微软系统自身支持校验微软数字签名的服务可能出现异常,而导致SRENG没能正确校验所有项目的微软签名

所以此日志可看性不高,没好办法,只有靠经验以及用户的电脑的实际情况再分析了。
1
查看完整版本: 今日新帖,一位求助者上传的SRENG日志