回复: 2009年7月7日[日志分析 1 ]讲义
对这段话崇拜ing!explorer.exe是Windows 资源管理器,可以说是 Windows 图形界面外壳程序,它是一个有用的系统进程。所以肯定是带有公司信息的。如果没有,就有可能是被改过了。
我想问一下老师,"(verified)" 标示和公司信息全都有的项是否可以确定它一定没问题。
我的启动项中 <KernelFaultCheck><; %systemroot%\system32\dumprep 0 -k> [File is missing]
[File is missing]是个什么情况——文件找不到了?!
------------------------------------------------------------
[attachimg]537519[/attachimg]