回复:7月20日 日志分析 练习5[补发]
驱动
<C:\WINDOWS\secsvr.exe><N/A>这个不知道是不是问题占时查不到该进程的含义
文件关联修复一下
可疑:
[C:\Program Files\WinRAR\rarext.dll] [N/A, ]
[C:\WINDOWS\system32\BsShell.dll] [, 1, 0, 0, 1]
[C:\WINDOWS\system32\BsSDK.dll] [N/A, ]
[C:\WINDOWS\system32\BsTrace.dll] [N/A, ]
[C:\WINDOWS\system32\BsCommon.dll] [N/A, ]
[C:\WINDOWS\system32\BsLangInDepRes.dll] [N/A, ]
[C:\WINDOWS\system32\Bs2Res.dll] [, 1, 0, 0, 1]