1234   3  /  4  页   跳转

[练习] 7月21日 日志分析 练习1

回复:7月21日 日志分析 练习1

老师辛苦了
死亡,是生命的轮回。当我们面对彼此时……我不是杀戮者,你不是受害者,我们只是,被命运拖入了这道漩涡。在这尘世的漩涡中,我没有选择,而你·······也没与选择。
gototop
 

回复:7月21日 日志分析 练习1

第一次接触,学习一下
gototop
 

回复:7月21日 日志分析 练习1

哎  希望能达到一定层次
gototop
 

回复:7月21日 日志分析 练习1

看看答案
gototop
 

回复:7月21日 日志分析 练习1

来看看答案~~学习ing...
gototop
 

回复: 7月21日 日志分析 练习1

学习一下日记分析
gototop
 

回复:7月21日 日志分析 练习1

这个系统貌似已经被恶意软件占了先手了 启动项禁止了一些杀毒软件的启动 这个病毒貌似还有这样一个功能 所有的exe运行之后都会加载到病毒所指定的文件 为了达到监控?? 这个病毒释放的垃圾文件太多了 建议修复安全模式后 进入安装杀软 升级全盘扫描 这样应该可以避免病毒对exe程序的劫持~~
gototop
 

回复 2F lqqk7 的帖子

gototop
 

回复:7月21日 日志分析 练习1

对下答案
gototop
 

回复:7月21日 日志分析 练习1

[c6424110 / c6424110][Running/Manual Start]
  <\??\C:\WINDOWS\system32\c6424110.sys><N/A>
[Windows Accounts Driver / WindowsRemote][Stopped/Auto Start]
  <C:\WINDOWS\system32\081231-6-4.exe><(File is missing)>
[$ServerGMH / $GMH][Stopped/Manual Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\ServerGMH.dll><>
[123 / 123][Stopped/Auto Start]
  <C:\WINDOWS\System32\Ly_Server2008.exe><(File is missing)>
启动文件夹
[TTPlayer.exe]
  <C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\TTPlayer.exe.lnk --> C:\PROGRA~1\TTPlayer\TTPlayer.exe [Alen Soft]><N>
<internetnet><C:\WINDOWS\system32\spoolsv.exe>  [File is missing]

<AppInit_DLLs><HBKDXY.dll,HBWULIN2.dll,HBJXSJ.dll,HBXMJ.dll,HBSHQ.dll,HBW2I.dll,035224A5.dll,CF02013C.dll,895A5FB1.dll,D640CC5A.dll,BF50F3F9.dll,7D76C16B.dll,12496E12.dll,HBCHIBI.dll,HBQQXX.dll,HBQQFFO.dll squalne.dll,HBQQSG.dll,HBmhly.dll meyotme.dll>  [N/A]

我找的这不知是不是啊 看看答案 呵呵
哈哈 小流氓来啦 大家快逃啊
gototop
 
1234   3  /  4  页   跳转
页面顶部
Powered by Discuz!NT