回复: 7月14日 日志分析 练习8
C:\windows\system32\autoupdate.dll
启动项目:
[Super Rabbit Desktop Set] <; >
[runeip] <; >
[WangWang] <; "C:\Program Files\Alisoft\WangWang\WangWang.exe">
[stup.exe] <; C:\PROGRA~1\TENCENT\SSPlus\Stup.exe>
[Windows Defender] <; %ProgramFiles%\Windows Defender\MSASCui.exe -hide>
服务:
[Update For Windows / Autoupdate] <C:\Windows\System32\svchost.exe -k netsvcs-->%SystemRoot%\system32\Autoupdate.dll>
好多计划任务啊,值得怀疑一下