回复:日志分析练习080812
日志1
[npkcrypt / npkcrypt][Running/Auto Start]
<\??\D:\Program Files\QQ2007\npkcrypt.sys><INCA Internet Co., Ltd.>
正常吧
日志2
[aauxlpa / aauxlpa][Stopped/Boot Start]
<\SystemRoot\system32\drivers\aauxlpa.sys><N/A>
和上面那个
日志3
C:\WINDOWS\system32\nview.dll可疑
疑似为病毒或NV的东东
日志4[puckxri / puckxri][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\drivers\puckxri.sys><N/A>
[zalws / zalws][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\drivers\zalws.sys><N/A>
日志5
360mon.dll主角
典型木马群