界面模式
登录
注册
会员
帮助
加入收藏夹
客服微信
瑞星卡卡安全论坛
综合娱乐区
活动专区
实习生专区
实习生交流区
7月9日 日志分析 练习10
瑞星“1+2”全新解决方案巡展在广州画上圆满句号
叶院长揭秘:瑞星如何运用AI技术革新网络安全
俄乌冲突加剧网络攻击风险 白俄罗斯政府遭APT攻击
瑞星ESM防病毒系统助力矿业大学筑牢网络安全防线
实力拉满 瑞星第五十次通过VB100测评
请移步新论坛反馈问题或参与讨论
护航司法,瑞星助力山西省高院构建安全防线
人工智能在网络安全领域的风险和机遇
[练习] 7月9日 日志分析 练习10
xiaomajia52
xiaomajia52
组别:
健康舞勺狮
性别:
来自:
积分:
622
帖子:
258
注册:
2009-06-17
2009-07-09 10:56
平板
|
收藏
|
小
中
大
回复:7月9日 日志分析 练习10
\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~49f7d0.tmp 这个驱动文件有问题啊
C:\WINDOWS\system32\erdznUfbK0ZF.dll
C:\WINDOWS\fonts\f13ERxR2Urh.fon
C:\WINDOWS\system32\GrTZqH5SnRhAt.dll
发送短消息
查看公共资料
查找该会员全部帖子
UID:
1280212
精华:
0
威望:
493
贡献:
2
金钱:
0
状态:
离线
标题: 7月9日 日志分析 练习10
·
[color=blue][b]即日起每日会给大家提供一些染毒环境的SREng日志,因为部分实习生是第
(
lqqk7
发表于 2009-7-9 9:54:00)
·
\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~49f7d0.tmp
(
xiaomajia52
发表于 2009-7-9 10:56:00)
·
1 \??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~49f7
(
se7ensun
发表于 2009-7-9 19:03:00)
·
1、驱动<\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp
(
phoenixeagle
发表于 2009-7-9 20:41:00)
·
用帖子里提供的工具删除以下文件([url]http://bbs.ikaka.com/showtopi
(
基牛
发表于 2009-7-9 21:11:00)
·
C:\WINDOWS\system32\erdznUfbK0ZF.dll C:\WINDOWS\f
(
精神病院看门的
发表于 2009-7-9 22:12:00)
·
[hide] 病毒、木马 删除 \??\C:\WINDOWS\system32\driver
(
凡尘之沙
发表于 2009-7-10 0:07:00)
·
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\C
(
Lighting_Cui
发表于 2009-7-10 2:22:00)
·
只是没有公司名罢了,有signed的 基本上都是可以跳过的
(
merrk_chuan
发表于 2009-7-10 13:24:00)
·
[hide] [b]1.用帖子里提供的工具删除以下文件([url=http://bbs.ikak
(
merrk_chuan
发表于 2009-7-10 13:15:00)
·
觉得这两个有问题: c:\docume~1\admini~1\locals~1\temp\~49f
(
daemonz
发表于 2009-7-10 20:58:00)
·
1.[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\C
(
零度的穷浪漫
发表于 2009-7-30 17:14:00)
·
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Cur
(
乐陶猪
发表于 2009-8-9 22:13:00)
iMac一体机装MAC/WIN10双系统的亲身体验 by baohe
我的主题
我的帖子
我的精华
我的好友
文本模式