123   2  /  3  页   跳转

[练习] 7月21日 日志分析 练习3

回复:7月21日 日志分析 练习3

答案
gototop
 

回复:7月21日 日志分析 练习3

答案
gototop
 

回复:7月21日 日志分析 练习3

学习呀,
gototop
 

回复:7月21日 日志分析 练习3

看看答案
gototop
 

回复:7月21日 日志分析 练习3

学习学习。。
gototop
 

回复:7月21日 日志分析 练习3

看看答案 呵呵
gototop
 

回复: 7月21日 日志分析 练习3

gototop
 

回复:7月21日 日志分析 练习3

mp110031.dll估计这个文件有点问题 然后就是驱动里的几个文件~
gototop
 

回复:7月21日 日志分析 练习3

学习下
gototop
 

回复:7月21日 日志分析 练习3

第一;host文件要修复
第二:
文件关联 修复一下
第三:计划任务
第四进程:
    [C:\Program Files\Micropoint\mp110031.dll]  [Micropoint Corporation, 1.3.3.345]
[C:\WINDOWS\system32\Ati2edxx.dll]  [ATI Technologies, Inc., 6, 14, 10, 2497]

    [C:\Program Files\Micropoint\mp110031.dll]  [Micropoint Corporation, 1.3.3.345]
程序驱动:
[npkcrypt / npkcrypt][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\npkcrypt.sys><N/A>
[npkycryp / npkycryp][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\npkycryp.sys><N/A>
[winachsf / winachsf][Running/Manual Start]
  <system32\DRIVERS\HSF_CNXT.sys><Conexant Systems, Inc.>
注册表:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\>{26923b43-4d38-484f-9b9e-de460746276c}]
    <Internet Explorer><%systemroot%\system32\shmgrate.exe OCInstallUserConfigIE>  [File is missing]

  <thxpl><C:\WINDOWS\system32\ocskg.dll>  [File is missing]
  <stup.exe><; Rundll32.exe C:\PROGRA~1\TENCENT\SSPlus\SPlus.dll,Rundll32 R>  [File is missing]

对对答案啊
哈哈 小流氓来啦 大家快逃啊
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT