回复:7月16日 日志分析 练习5
建议使用XDelBox删除以下文件
复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,重启删除
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[tzc02,0,tzchange.exe /F Pacific SA Standard Time /S 10 6 2 23 59 59 999 /E 3 6 2 23 59 59 999 /G] <>
又错了,怎么上面那个启动项目没问题呢?1、 文件名: ctfmen.exe 木马名称:Trojan/Win32.Agent.chgj 通常路径:D:\ctfmen.exe 产品名称:Microsoft(R) Windows(R) Operating System 2、d:\program files\tencent\qq\wsock32.dll