12   2  /  2  页   跳转

[练习] 7月21日 日志分析 练习7

回复:7月21日 日志分析 练习7

答案
gototop
 

回复:7月21日 日志分析 练习7

文件关联。。。启动文件夹。。。
  用xdelbox删除

<AppInit_DLLs><C:\WINDOWS\System32\SGCQ.dll>  []
  <IFEO[cscript.exe]><ctfmon.exe>  [(Verified)Microsoft Windows Publisher]


[System Windows Notification / 6to4][Stopped/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\nt6to4.dll><N/A>

  [C:\WINDOWS\System32\SGCQ.dll]  [N/A, ]
    [C:\WINDOWS\fonts\GTH33570.tTf]  [N/A, ]
    [C:\WINDOWS\fonts\GTH68410.tTf]  [N/A, ]
    [C:\WINDOWS\fonts\GTH88410.tTf]  [N/A, ]
    [C:\WINDOWS\system32\COMRes.dll]  [N/A, ]

[C:\WINDOWS\system32\KDAladdin.dll]  [N/A, ]

[kl1 / kl1][Running/Boot Start]
  <\SystemRoot\system32\drivers\kl1.sys><Kaspersky Lab>

就这么多不知对不对哦
哈哈 小流氓来啦 大家快逃啊
gototop
 

回复:7月21日 日志分析 练习7

接着看日记
gototop
 

回复:7月21日 日志分析 练习7

继续学习~
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT