回复: 7月14日 日志分析 练习5
可疑的文件:
c:\windows\system32\drivers\cdac11ba.exe
注册表垃圾启动项:
[KernelFaultCheck] <%systemroot%\system32\dumprep 0 -k>
[Google IME Autoupdater] <; "C:\Program Files\Google\Google Pinyin\GooglePinyinDaemon.exe">
服务:
[C-DillaCdaC11BA / C-DillaCdaC11BA] <C:\WINDOWS\system32\drivers\CDAC11BA.EXE>