回复:7月20日 日志分析 练习4[补发]
<AppInit_DLLs><kmon.dll>
<kmon.dll> 清除掉
删除:<Anti-Spy Tools><; > [N/A]
<IMSCMig><; > [N/A]
[guardian2 / guardian2][Running/Manual Start]
<System32\Drivers\oz776.sys><O2Micro>
[Vcs support / Vcs][Running/Auto Start]
<\??\C:\WINDOWS\system32\Drivers\Vcs.sys><N/A>
C:\WINDOWS\system32\winnwor.exe
C:\WINDOWS\system32\bnwork.exe
修复一下host文件
修复一下计划任务
额 看看是不是正确答案