12   2  /  2  页   跳转

[练习] 7月9日 日志分析 练习2

回复: 7月9日 日志分析 练习2

***** 该内容需回复才可浏览 *****
gototop
 

回复:7月9日 日志分析 练习2

C:\WINDOWS\system32\Userinit.exe
C:\WINDOWS\INF\wmp.inf
C:\WINDOWS\system32\asd\loadqm.exe
C:\WINDOWS\system32\netserverd.exe
C:\WINDOWS\system32\runassrv.exe
C:\WINDOWS\system32\wupdmg.exe

这些应该是...
gototop
 

回复:7月9日 日志分析 练习2

1.[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <shell><Explorer.exe>  [(Infected) Microsoft Corporation]被感染?
    <Userinit><C:\WINDOWS\system32\Userinit.exe>  [(Verified)Microsoft Windows Component Publisher]    C:\WINDOWS\system32\Userinit.exe>后面少,吧?
2.[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\>{26923b43-4d38-484f-9b9e-de460746276c}]
    <Internet Explorer><%systemroot%\system32\shmgrate.exe OCInstallUserConfigIE>  [File is missing]这个可以丢失么?
3.[Closed Caption Decoder / CCDECODE][Stopped/]
  <2 - 系统找不到指定的文件。
><N/A>
gototop
 

回复:7月9日 日志分析 练习2

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <PQShelper><C:\WINDOWS\system32\SOUNDPE.EXE>  []
   

[netservers / netserversn][Running/Auto Start]
  <C:\WINDOWS\system32\netserverd.exe><N/A>


Closed Caption Decoder / CCDECODE][Stopped/]
  <2 - 系统找不到指定的文件。><N/A>

[PID: 172 / SYSTEM][C:\WINDOWS\system32\netserverd.exe]  [N/A, ]


.HLP  Error. [winhlp32.exe %1]

自己分析的和参考答案差了好多,可否详细的讲解一下呢?
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT