12   2  /  2  页   跳转

[练习] 7月20日 日志分析 练习5[补发]

回复:7月20日 日志分析 练习5[补发]

网速太慢,么来得及显示。从看到答案那一刻起,开始怀疑自己的**判断。。
gototop
 

回复:7月20日 日志分析 练习5[补发]

看一下答案,谢谢老师
gototop
 

回复:7月20日 日志分析 练习5[补发]

老师辛苦了,
gototop
 

回复:7月20日 日志分析 练习5[补发]

答案
gototop
 

回复:7月20日 日志分析 练习5[补发]

答案
gototop
 

回复:7月20日 日志分析 练习5[补发]

看下子i 呵呵
gototop
 

回复:7月20日 日志分析 练习5[补发]

驱动
<C:\WINDOWS\secsvr.exe><N/A>这个不知道是不是问题占时查不到该进程的含义


文件关联修复一下

可疑:
[C:\Program Files\WinRAR\rarext.dll]  [N/A, ]
    [C:\WINDOWS\system32\BsShell.dll]  [, 1, 0, 0, 1]
    [C:\WINDOWS\system32\BsSDK.dll]  [N/A, ]
    [C:\WINDOWS\system32\BsTrace.dll]  [N/A, ]
    [C:\WINDOWS\system32\BsCommon.dll]  [N/A, ]
    [C:\WINDOWS\system32\BsLangInDepRes.dll]  [N/A, ]
    [C:\WINDOWS\system32\Bs2Res.dll]  [, 1, 0, 0, 1]
哈哈 小流氓来啦 大家快逃啊
gototop
 

回复:7月20日 日志分析 练习5[补发]

来看看答案(附上可疑之处):
1. 浏览器加载项中加载项名称缺失
[]
  {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} <, >
[]
  {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} <, >
2. CHM文件关联最好修复下
3. 自启动项目中有几个启动项公司前面没[Verified],值得怀疑。eg:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
    <{438755C2-A8BA-11D1-B96B-00A0C90312E1}><%SystemRoot%\system32\browseui.dll>  [Microsoft Corporation]
    <{8C7461EF-2B13-11d2-BE35-3078302C2030}><%SystemRoot%\system32\browseui.dll>  [Microsoft Corporation]
4. 系统服务项里面有几个没公司的,在svchost.exe后注入了.dll文件,值得怀疑。
gototop
 

回复:7月20日 日志分析 练习5[补发]

看下答案
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT