nlweuqi.exe 写入文件 C:\WINDOWS\system32\drivers Offset: 4,096, 长度: 4,096, I/O 标识: 无缓冲, 分页 I/O, 同步页面IO
nlweuqi.exe 写入文件 C:\WINDOWS\system32\drivers\aec.sys Offset: 0, 长度: 785,920
(这个785,920 字节的就是病毒驱动,以下病毒的动作估计是恢复aec.sys)
nlweuqi.exe 写入文件 C:\WINDOWS\system32\drivers\aec.sys Offset: 0, 长度: 65,536, I/O 标识: 无缓冲, 分页 I/O, 同步页面IO
nlweuqi.exe 写入文件 C:\WINDOWS\system32\drivers\aec.sys Offset: 65,536, 长度: 65,536, I/O 标识: 无缓冲, 分页 I/O, 同步页面IO
nlweuqi.exe 写入文件 C:\WINDOWS\system32\drivers\aec.sys Offset: 131,072, 长度: 65,536, I/O 标识: 无缓冲, 分页 I/O, 同步页面IO
nlweuqi.exe 写入文件 C:\WINDOWS\system32\drivers\aec.sys Offset: 196,608, 长度: 65,536, I/O 标识: 无缓冲, 分页 I/O, 同步页面IO
nlweuqi.exe 写入文件 C:\WINDOWS\system32\drivers\aec.sys Offset: 262,144, 长度: 65,536, I/O 标识: 无缓冲, 分页 I/O, 同步页面IO
nlweuqi.exe 写入文件 C:\WINDOWS\system32\drivers\aec.sys Offset: 327,680, 长度: 65,536, I/O 标识: 无缓冲, 分页 I/O, 同步页面IO
nlweuqi.exe 写入文件 C:\WINDOWS\system32\drivers\aec.sys Offset: 393,216, 长度: 65,536, I/O 标识: 无缓冲, 分页 I/O, 同步页面IO
nlweuqi.exe 写入文件 C:\WINDOWS\system32\drivers\aec.sys Offset: 458,752, 长度: 65,536, I/O 标识: 无缓冲, 分页 I/O, 同步页面IO