回复: 7月9日 日志分析 练习4
可疑的文件:
c:\windows\system32\msdmo.dll
c:\windows\system32\wiasf.ax
c:\windows\system32\zs211prp.ax
c:\windows\system32\3waresrv.exe
c:\windows\system32\ff13.exe
c:\windows\system32\drivers\vrobg.sys
c:\windows\system32\npkycryp.sys
[3ware Controller Service / 3wareSrv] <C:\WINDOWS\System32\3wareSrv.exe>
[Amedlie / Amedlie] <C:\WINDOWS\system32\ff13.exe>
[vrobg / vrobg] <\SystemRoot\system32\drivers\vrobg.sys>
[npkycryp / npkycryp] <\??\C:\WINDOWS\system32\npkycryp.sys>