1   1  /  1  页   跳转

[问题/讨论] 今日新帖,一位求助者上传的SRENG日志

今日新帖,一位求助者上传的SRENG日志


 附件: 您所在的用户组无法下载或查看附件
http://bbs.ikaka.com/showtopic.aspx?page=end&topicid=8737835#10562715
上面为求助帖链接,这个日志很长,问题也不是特别好找,大家一起讨论讨论帮帮忙


用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/533.9 (KHTML, like Gecko) Chrome/6.0.401.1 Safari/533.9
~木~
分享到:
gototop
 

回复:今日新帖,一位求助者上传的SRENG日志

特殊特权被允许: SeLoadDriverPrivilege [PID = 524, C:\WINDOWS\SYSTEM32\WINLOGON.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 580, C:\WINDOWS\SYSTEM32\LSASS.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 856, C:\WINDOWS\SYSTEM32\SVCHOST.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 1100, C:\WINDOWS\SYSTEM32\SPOOLSV.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 1304, C:\WINDOWS\EXPLORER.EXE]
我感觉是这里的问题,但是不确定,而且不知道怎么解决,已经问楼主电脑到底什么情况了
~木~
gototop
 

回复:今日新帖,一位求助者上传的SRENG日志

gototop
 

回复:今日新帖,一位求助者上传的SRENG日志

日志没看出什么

这日志因为微软系统自身支持校验微软数字签名的服务可能出现异常,而导致SRENG没能正确校验所有项目的微软签名

所以此日志可看性不高,没好办法,只有靠经验以及用户的电脑的实际情况再分析了。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT