回复: 7月16日 日志分析 练习1
[E:\]
[AutoRun]
open=recycle.{645FF040-5081-101B-9F08-00AA002F954E}\rav32.exe
shell\open=打开(&O)
shell\open\Command=recycle.{645FF040-5081-101B-9F08-00AA002F954E}\rav32.exe
shell\open\Default=1
shell\explore=资源管理器(&X)
shell\explore\Command=recycle.{645FF040-5081-101B-9F08-00AA002F954E}\rav32.exe
D:\Program Files\VIA\VIAudioi\EnvyADeck\EnMixCPL.exe 1
\SystemRoot\system32\DRIVERS\d347bus.sys
\SystemRoot\System32\Drivers\d347prt.sys
\??\D:\WINDOWS\system32\drivers\mpfilt.sys
D:\WINDOWS\fonts\zEfE48cw9EmcFaR.fon
D:\WINDOWS\system32\Qh6xX7VN48sVPnK.dll
D:\WINDOWS\system32\v54M9wWBuNGTf2m.dll
在dllcache中
把COMRes.dll替换到c\windows\system32\driver中
D:\WINDOWS\System32\COMRes.dll
[D:\WINDOWS\system32\scvhost.exe
今天好多毒啊。。。