12   2  /  2  页   跳转

[练习] 7月20日 日志分析 练习4[补发]

回复:7月20日 日志分析 练习4[补发]

看看。。。
gototop
 

回复:7月20日 日志分析 练习4[补发]

老师辛苦了,
gototop
 

回复:7月20日 日志分析 练习4[补发]

答案
gototop
 

回复:7月20日 日志分析 练习4[补发]

答案
gototop
 

回复:7月20日 日志分析 练习4[补发]

<AppInit_DLLs><kmon.dll> 
<kmon.dll>  清除掉

删除:<Anti-Spy Tools><; >  [N/A]
      <IMSCMig><; >  [N/A]

[guardian2 / guardian2][Running/Manual Start]
  <System32\Drivers\oz776.sys><O2Micro>

[Vcs support / Vcs][Running/Auto Start]
  <\??\C:\WINDOWS\system32\Drivers\Vcs.sys><N/A>

C:\WINDOWS\system32\winnwor.exe
C:\WINDOWS\system32\bnwork.exe

修复一下host文件
修复一下计划任务

额 看看是不是正确答案
哈哈 小流氓来啦 大家快逃啊
gototop
 

回复:7月20日 日志分析 练习4[补发]

这个kmon.dll是卡卡修改的。。。。计划任务里面的进程我也没加进来。。。呜呜 太粗心了
哈哈 小流氓来啦 大家快逃啊
gototop
 

回复:7月20日 日志分析 练习4[补发]

对对答案~~
gototop
 

回复:7月20日 日志分析 练习4[补发]

对对答案~~
gototop
 

回复:7月20日 日志分析 练习4[补发]

继续学习
gototop
 

回复:7月20日 日志分析 练习4[补发]

看答案

这kmon.dll还真是。。。。没看到卡卡进程额
最后编辑水木酱 最后编辑于 2011-08-03 16:46:09
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT