回复: 2010年2月4日[日志分析]-讲义
提问
1.那个映像路径与路径有什么区别啊?
2.我的隐藏进程中有一个 [2996] C:\WINDOWS\system32\wuauclt.exe 危险吗?
3.在我的启动项目-注册表中 瑞星的进程后有一个参数,是什么意思?[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<RavTray><"C:\Program Files\Rising\Rav\RsTray.exe"
-system> [(Verified)Beijing Rising Information Technology Corporation Limited]
如果是别的程序后面带参数正常吗?
4.我的服务项有很多这样的情况:[Human Interface Device Access / HidServ][Stopped/Disabled]
<C:\WINDOWS\System32\svchost.exe -k netsvcs
-->%SystemRoot%\System32\hidserv.dll><N/A>
[ICBC Daemon Service / ICBC Daemon Service][Stopped/Auto Start]
<C:\Program Files\ICBCEbankTools\ICBCAntiPhishing\IcbcDaemon.exe><N/A>
[Workstation / lanmanworkstation][Running/Auto Start]
<C:\WINDOWS\system32\svchost.exe -k netsvcs
-->%SystemRoot%\System32\wkssvc.dll><Microsoft Corporation>
[Windows Installer / MSIServer][Stopped/Manual Start]
<C:\WINDOWS\system32\msiexec.exe /V><Microsoft Corporation>
[Network Location Awareness (NLA) / Nla][Running/Manual Start]
<C:\WINDOWS\system32\svchost.exe -k netsvcs
-->%SystemRoot%\System32\mswsock.dll><Microsoft Corporation>
[NVIDIA Display Driver Service / nvsvc][Running/Auto Start]
难道都有问题吗?