原帖由 树梢星 于 2009-6-20 0:47:00 发表
谢谢你!!我是菜鸟,请教1、<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\jjlub.dll><N/A>是什么意思?我没找到啊。2、<\??\C:\WINDOWS\system32\Drivers\176046.sys><N/A>和<\SystemRoo
日志某一个服务或驱动程序内的各部分内容,与SRENG扫描工具的显示,是一一对应的,见下图:


类似下面的日志显示内容,实际上在SRENG扫描工具显示中,是指四位一体的服务注册表项(即它们都是一个服务注册表项的四个不同方面,而不是四个相互割裂的东西):
[176140 / 176140][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\Drivers\176046.sys><N/A>
[176140 / 176140]--------------------------------------------服务显示名称/服务注册表项名称
[Stopped/Manual Start]--------------------------------------服务状态/服务启动类型
<\??\C:\WINDOWS\system32\Drivers\176046.sys>----服务映像文件及所在完整路径
<N/A>------------------------------------------------------------服务映像文件的厂商签名