回复:7月16日 日志分析 练习7
1: host重置,文件关联修复
2:[BdGuard / BdGuard][Running/Boot Start]
<\SystemRoot\system32\drivers\BDGuard.SYS><>
[CMB8100 / CMB8100][Running/Auto Start]
<\??\C:\WINDOWS\system32\Drivers\CertClient.dat><N/A>
[CMBProtector / CMBProtector][Running/Auto Start]
<\??\C:\WINDOWS\system32\Drivers\CMBProtector.dat><N/A>
[rspp / rspp][Running/Disabled]
<\??\C:\WINDOWS\system32\Drivers\Rspp.sys><N/A>
没了 就这么多了,
有个可疑的 不知道是不是的
[D:\Wopti01\WOPTIE~1.DLL] [共软网络, 1.0.8.103]