回复:7月21日 日志分析 练习7
文件关联。。。启动文件夹。。。
用xdelbox删除
<AppInit_DLLs><C:\WINDOWS\System32\SGCQ.dll> []
<IFEO[cscript.exe]><ctfmon.exe> [(Verified)Microsoft Windows Publisher]
[System Windows Notification / 6to4][Stopped/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\nt6to4.dll><N/A>
[C:\WINDOWS\System32\SGCQ.dll] [N/A, ]
[C:\WINDOWS\fonts\GTH33570.tTf] [N/A, ]
[C:\WINDOWS\fonts\GTH68410.tTf] [N/A, ]
[C:\WINDOWS\fonts\GTH88410.tTf] [N/A, ]
[C:\WINDOWS\system32\COMRes.dll] [N/A, ]
[C:\WINDOWS\system32\KDAladdin.dll] [N/A, ]
[kl1 / kl1][Running/Boot Start]
<\SystemRoot\system32\drivers\kl1.sys><Kaspersky Lab>
就这么多不知对不对哦