回复: 7月15日 日志分析 练习8
可疑的文件:
c:\windows\jpingmon.dll
c:\windows\system32\virport.dll
%systemroot%\system32\appmgmts.dll
服务 :
[Application Management / AppMgmt] <C:\WINDOWS\system32\svchost.exe -k netsvcs-->%SystemRoot%\System32\appmgmts.dll>
隐藏进程
[2524] C:\WINDOWS\system32\rundll32.exe