回复: 7月16日 日志分析 练习6
c:\windows\system32\jhreuq.kll
c:\windows\system32\nt6to4.src
c:\windows\system\clipbrd.exe
c:\windows\system32\fdhgfdg.exe
c:\windows\system32\svchost.exe -k krnlsrvc-->c:\windows\system32\rimltoc.dll
c:\windows\system32\svchost -k tpxpud-->%systemroot%\system32\jhreuq.kll
[ebmjjuy / 6to4] <>
[LanmandeWorkstation / LanmandeWorkstation] <C:\windows\system32\fdhgfdg.exe>
[Remcte ProsdfedCadlsv / Protecsllsv] <C:\windows\System32\svchost.exe -k krnlsrvc-->C:\windows\system32\RimltoC.dll>
[tpxpud / tpxpud] <C:\windows\system32\svchost -k tpxpud-->%SystemRoot%\System32\jhreuq.kll>

c:\windows\system\clipbrd.exe