很多东西不认识,所以也难以判断这三个模块文件到底是什么。
C:\WINDOWS\System32\DictInfo.dll
C:\WINDOWS\System32\exeProc.dll
C:\WINDOWS\System32\DreyeSkinCtrls.dll
从日志下面这部分看,也难判断系统文件C:\Windows\Explorer.exe还是不是系统原文件了。
但是从进程里看,还是原来的文件。
Boot Items
Registry
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<shell><Explorer.exe> []
其他看不出什么了。