12   2  /  2  页   跳转

[练习] 7月16日 日志分析 练习5

回复:7月16日 日志分析 练习5

答案,必须的
gototop
 

回复:7月16日 日志分析 练习5

老师辛苦了,
gototop
 

回复:7月16日 日志分析 练习5

答案
gototop
 

回复:7月16日 日志分析 练习5

答案
gototop
 

回复: 7月16日 日志分析 练习5

注册表:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
    <tzc02,0,tzchange.exe /F Pacific SA Standard Time /S 10 6 2 23 59 59 999 /E 3 6 2 23 59 59 999 /G><>  [N/A] 删除此项
就可以了
给力啊lqqk7哥
哈哈 小流氓来啦 大家快逃啊
gototop
 

回复:7月16日 日志分析 练习5

看看答案~
gototop
 

回复:7月16日 日志分析 练习5

建议使用XDelBox删除以下文件
复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,重启删除



2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[tzc02,0,tzchange.exe /F Pacific SA Standard Time /S 10 6 2 23 59 59 999 /E 3 6 2 23 59 59 999 /G]    <>



又错了,怎么上面那个启动项目没问题呢?
1、 文件名: ctfmen.exe

  木马名称:Trojan/Win32.Agent.chgj

  通常路径:D:\ctfmen.exe

  产品名称:Microsoft(R) Windows(R) Operating System
2、d:\program files\tencent\qq\wsock32.dll
   
最后编辑wang蕾 最后编辑于 2011-08-08 15:32:28
gototop
 

回复:7月16日 日志分析 练习5

学习
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT