12   2  /  2  页   跳转

[练习] 7月16日 日志分析 练习3

回复:7月16日 日志分析 练习3

看一下答案了
gototop
 

回复:7月16日 日志分析 练习3

老师辛苦了,
gototop
 

回复:7月16日 日志分析 练习3

答案
gototop
 

回复:7月16日 日志分析 练习3

答案
gototop
 

回复: 7月16日 日志分析 练习3

启动文件夹
  牙控制盘]
  <C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\蓝牙控制盘.lnk --> C:\PROGRA~1\Lenovo\BLUETO~1\BTTray.exe [Broadcom Corporation.]><N>
[1DC444]
  <C:\Users\leonna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\1DC444.lnk --> C:\Windows\System32\E661BE\1DC444.EXE [N/A]><N>
[1DC444]
  <C:\Users\leonna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\1DC444.lnk --> C:\Windows\System32\E661BE\1DC444.EXE [N/A]><N>
[蓝牙控制盘]
  <C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\蓝牙控制盘.lnk --> C:\PROGRA~1\Lenovo\BLUETO~1\BTTray.exe [Broadcom Corporation.]><N>

<1DC444><C:\Windows\system32\E661BE\1DC444.EXE>  []

  <C:\Users\leonna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\1DC444.lnk --> C:\Windows\System32\E661BE\1DC444.EXE [N/A]><N>
[1DC444]


    [C:\Users\leonna\AppData\Local\Temp\E_N4\HtmlView.fne]  [N/A, ]
    [C:\Users\leonna\AppData\Local\Temp\E_N4\shell.fne]  [N/A, ]
    [C:\Users\leonna\AppData\Local\Temp\E_N4\dp1.fne]  [N/A, ]
    [C:\Users\leonna\AppData\Local\Temp\E_N4\eAPI.fne]  [N/A, ]
    [C:\Users\leonna\AppData\Local\Temp\E_N4\internet.fne]  [N/A, ]
    [C:\Users\leonna\AppData\Local\Temp\E_N4\spec.fne]  [N/A, ]

[PID: 5440 / leonna][C:\Windows\system32\2F0777\HX-2F077.EXE]  [N/A, ]
[C:\Windows\system32\2F0777\krnln.fnr]  [N/A, ]
  [C:\Windows\system32\2F0777\dp1.fne]  [N/A, ]
    [C:\Windows\system32\2F0777\eAPI.fne]  [N/A, ]

文件关联修复
host文件修复
\
我的神啊  越看日志头越大啊
哈哈 小流氓来啦 大家快逃啊
gototop
 

回复:7月16日 日志分析 练习3

看看答案~~
gototop
 

回复: 7月16日 日志分析 练习3

建议使用XDelBox删除以下文件
复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,重启删除

c:\windows\system32\2f0777\hx-2f077.exe
c:\windows\system32\2f0777\dp1.fne
c:\windows\system32\2f0777\eapi.fne
c:\windows\system32\2f0777\krnln.fnr
c:\windows\system32\e661be\1dc444.exe
c:\users\leonna\appdata\local\temp\e_n4\dp1.fne
c:\users\leonna\appdata\local\temp\e_n4\eapi.fne
c:\users\leonna\appdata\local\temp\e_n4\htmlview.fne
c:\users\leonna\appdata\local\temp\e_n4\internet.fne
c:\users\leonna\appdata\local\temp\e_n4\krnln.fnr
c:\users\leonna\appdata\local\temp\e_n4\shell.fne
c:\users\leonna\appdata\local\temp\e_n4\spec.fne
c:\users\leonna\appdata\roaming\microsoft\windows\start menu\programs\startup\1dc444.lnk

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[1DC444]    <C:\Windows\system32\E661BE\1DC444.EXE>

    启动项目 -- 启动文件夹之如下项删除:
[1DC444]    <C:\Users\leonna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\1DC444.lnk>
[1DC444]    <C:\Users\leonna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\1DC444.lnk>
    系统修复-- HOSTS文件--重置
    另外修复文件关联

host文件若后两项是日记扫描者自己添加的,则不做修改,若不是建议将其重置
最后编辑wang蕾 最后编辑于 2011-08-08 13:34:38
gototop
 

回复:7月16日 日志分析 练习3

练习练习
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT