12   2  /  2  页   跳转

[练习] 7月16日 日志分析 练习7

回复:7月16日 日志分析 练习7

答案
gototop
 

回复:7月16日 日志分析 练习7

答案
gototop
 

回复:7月16日 日志分析 练习7

传说中的SREng,只会用不会分析啊..自己的日志都是上传给那些大大分析的...很希望能在ikaka学到怎么用。
gototop
 

回复:7月16日 日志分析 练习7

1: host重置,文件关联修复
2:[BdGuard / BdGuard][Running/Boot Start]
  <\SystemRoot\system32\drivers\BDGuard.SYS><>
  [CMB8100 / CMB8100][Running/Auto Start]
  <\??\C:\WINDOWS\system32\Drivers\CertClient.dat><N/A>
[CMBProtector / CMBProtector][Running/Auto Start]
  <\??\C:\WINDOWS\system32\Drivers\CMBProtector.dat><N/A>
[rspp / rspp][Running/Disabled]
  <\??\C:\WINDOWS\system32\Drivers\Rspp.sys><N/A>



没了 就这么多了,
有个可疑的 不知道是不是的
  [D:\Wopti01\WOPTIE~1.DLL]  [共软网络, 1.0.8.103]
哈哈 小流氓来啦 大家快逃啊
gototop
 

回复:7月16日 日志分析 练习7

对对答案~继续积累~
gototop
 

回复:7月16日 日志分析 练习7

建议使用XDelBox删除以下文件
复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,重启删除

d:\qq2009\bin\wsock32.dll

另外修复文件关联
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT