12   1  /  2  页   跳转

[练习] 7月8日 日志分析 练习9

7月8日 日志分析 练习9

即日起每日会给大家提供一些染毒环境的SREng日志,因为部分实习生是第一次接触SREng这个工具,对日志分析不熟悉,如果冒然跑去反病毒区回帖,一旦出现误判,可能对求助者不利,因此采用这种“内部”交流的方式,希望大家能够多练习,真正分析日志的方法是靠自己实践摸索出来的!

注:日志分析练习情况与大家的实习期总成绩没有关联,请大家不要有顾虑,放心大胆的练习!



 附件: 您所在的用户组无法下载或查看附件


========以下为参考分析结果========
异常项见附件(仅保留日志中可疑度较高的项)

注意:
1、眼花了么?要学着习惯,这样的日志虽然不多见,但是偶尔一个也不能出现误判;
2、很多富士的软件,应该不是病毒;
3、C:\WINDOWS\gdrv.sys比较可以,驱动不应该出现在C:\WINDOWS目录下,可以通过搜索或询问用户进一步判断是否正常;

 附件: 您所在的用户组无法下载或查看附件
最后编辑酷卡 最后编辑于 2009-07-28 17:14:15
分享到:
gototop
 

回复: 7月8日 日志分析 练习9

***** 该内容需回复才可浏览 *****
gototop
 

回复: 7月8日 日志分析 练习9

该用户帖子内容已被屏蔽
青春就像卫生纸 用着用着就没有了……
gototop
 

回复: 7月8日 日志分析 练习9

***** 该内容需回复才可浏览 *****
gototop
 

回复:7月8日 日志分析 练习9

我感觉没问题
毕竟回忆是远了暗了的暮霭,希望才是近了亮了的晨光!
gototop
 

回复: 7月8日 日志分析 练习9

***** 该内容需回复才可浏览 *****
gototop
 

回复:7月8日 日志分析 练习9

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\>{26923b43-4d38-484f-9b9e-de460746276c}]
    <Internet Explorer><%systemroot%\system32\shmgrate.exe OCInstallUserConfigIE>  [File is missing]
这项应该有问题
gototop
 

回复:7月8日 日志分析 练习9

这个有问题么??还请老师明示,没有找到问题唉~
最后编辑初殇 最后编辑于 2009-07-09 01:24:18
gototop
 

回复: 7月8日 日志分析 练习9



引用:
原帖由 phoenixeagle 于 2009-7-8 23:22:00 发表
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\>{26923b43-4d38-484f-9b9e-de460746276c}]
    <Internet Explorer><%systemroot%\system32\shmgrate.exe OCInstallUserC......


貌似文件丢失 不算问题吧。。顶多当系统垃圾。。。。当然 丢失的不能是系统文件
gototop
 

回复: 7月8日 日志分析 练习9

D:\FUJIFILM 这个文件夹下的东西 ,我不清楚它是什么,觉得有点可疑
把这整个文件夹都删掉吧

D:\FUJIFILM\FRONTIER\BIN\EZMAIN.EXE
D:\FUJIFILM\DNACOMMON\BIN\EZTMR.EXE
D:\FUJIFILM\DNACOMMON\BIN\DNAACNETSVR.EXE
D:\FUJIFILM\DNACOMMON\BIN\DNADEVINFOMGR.EXE
D:\FUJIFILM\DNACOMMON\BIN\EZERR.EXE
D:\FUJIFILM\DNACOMMON\BIN\DNAJOBQUEMGR.EXE
D:\FUJIFILM\DNACOMMON\BIN\EZERRWND.EXE
D:\FUJIFILM\DNAAPPS\Q0\BIN\WFINIT.EXE
D:\FUJIFILM\DNAAPPS\Q0\BIN\WFMONITOR.EXE
D:\FUJIFILM\DNAAPPS\Q0\BIN\WFA.EXE
D:\FUJIFILM\FRONTIER\BIN\EZOPE.EXE
D:\FUJIFILM\STGLAYER\PROGRAMS\FDMSTGMGR.EXE
D:\FUJIFILM\FRONTIER\BIN\SHINOPEGUI.EXE
D:\FUJIFILM\FRONTIER\BIN\SHOPSETTINGBAR.EXE
D:\FUJIFILM\STGLAYER\MODULES\DSCFS.EXE
D:\FUJIFILM\STGLAYER\MODULES\DSCFS_FDIACONV.EXE
D:\FUJIFILM\STGLAYER\MODULES\MULTISPOOL.EXE
D:\FUJIFILM\STGLAYER\MODULES\NETSPOOLFS.EXE
D:\FUJIFILM\STGLAYER\MODULES\NETSPOOLFS_P0P1.EXE
D:\FUJIFILM\STGLAYER\MODULES\PDDSCFS.EXE
D:\FUJIFILM\STGLAYER\MODULES\PDDSCFS_FDIACONV.EXE
D:\FUJIFILM\STGLAYER\MODULES\PDR8BUFR.EXE
D:\FUJIFILM\STGLAYER\MODULES\PDR8MEMS.EXE
D:\FUJIFILM\STGLAYER\MODULES\PDR8NETSPOOLFR.EXE
D:\FUJIFILM\STGLAYER\MODULES\SRGBFILE.EXE
D:\FUJIFILM\STGLAYER\MODULES\SRGBFILE_LEGACY.EXE
D:\FUJIFILM\STGLAYER\MODULES\SRGBJPEGNETSPOOLFR.EXE
D:\FUJIFILM\STGLAYER\MODULES\SRGBR8NETSPOOLFR.EXE
D:\FUJIFILM\FRONTIER\BIN\IEFSWEEPER.EXE
D:\FUJIFILM\FRONTIER\BIN\EZSEQ.EXE
D:\FUJIFILM\FRONTIER\BIN\EZSEQCMD.EXE
D:\FUJIFILM\FRONTIER\BIN\EZSEQJGN.EXE
D:\FUJIFILM\FRONTIER\BIN\EZSEQJPR.EXE
D:\FUJIFILM\FRONTIER\BIN\EZPRINT.EXE
D:\FUJIFILM\DNAAPPS\P6\AC_IMGCONV.EXE
D:\FUJIFILM\DNAAPPS\P6\AC_CDROUT.EXE
D:\FUJIFILM\FRONTIER\BIN\TERMAC.EXE
D:\FUJIFILM\FRONTIER\BIN\EXECLSEQOBJ.EXE
D:\FUJIFILM\FRONTIER\BIN\EZSEQJPR.EXE
D:\FUJIFILM\STGLAYER\PROGRAMS\SOFTENGINEPROC.EXE
D:\FUJIFILM\FRONTIER\BIN\EZSEQJPR.EXE
最后编辑daemonz 最后编辑于 2009-07-09 08:40:37
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT