1   1  /  1  页   跳转

[问题/讨论] 关于SREng扫描的日志

关于SREng扫描的日志

用SREng扫描的日志怎样知道哪些是病毒,我还是第一次接触这个!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; Trident/4.0; SLCC1; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30618; TheWorld)
分享到:
gototop
 

回复:关于SREng扫描的日志

同学,还是认认真真看看老师给的讲义吧。。。
一句两句是说不明白的,关键靠积累。。。
虽然分析日志很累,但是很充实!
身体发肤,受之父母,不敢毁伤,孝至始也。
立身行道,扬名於后世,以显父母,孝之终也。

Click here to my blog.Welcome!!!
gototop
 

回复:关于SREng扫描的日志

把握一下细节。重点部位:
路径(与系统关键路径相似)
文件名(与关键进程相似)
镜像劫持
HOSTS是否修改
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT