瑞星卡卡安全论坛

首页 » 综合娱乐区 » 活动专区 » 实习生专区 » 实习生交流区 » 7月20日 日志分析 练习6[补发]
lqqk7 - 2009-7-21 10:32:00
即日起每日会给大家提供一些染毒环境的SREng日志,因为部分实习生是第一次接触SREng这个工具,对日志分析不熟悉,如果冒然跑去反病毒区回帖,一旦出现误判,可能对求助者不利,因此采用这种“内部”交流的方式,希望大家能够多练习,真正分析日志的方法是靠自己实践摸索出来的!

注:日志分析练习情况与大家的实习期总成绩没有关联,请大家不要有顾虑,放心大胆的练习!

附件: SREngLOG5.log
lqqk7 - 2009-7-21 10:32:00
以下为参考处理方案(摘自原帖)
***** 该内容需回复才可浏览 *****
基牛 - 2009-7-21 13:11:00
从下面项可看出系统文件可能已被病毒修改:

[C:\WINDOWS\system32\COMRes.dll]  [N/A, ]
可以到其他相同的系统找到相关文件,考回来替换现有被病毒修改的文件。
gtyre2 - 2009-7-22 17:36:00
学习一下。。
水月虚空 - 2009-7-23 11:15:00
努力~
ssslgd - 2009-8-25 21:25:00
学习一下。。
微米天空 - 2010-2-8 12:53:00
学习下~~
happysunday2003 - 2010-2-8 16:39:00
这是第几次作业了?
Rainy宝 - 2010-3-18 22:38:00
看看答案
在劫游魂 - 2011-1-20 18:21:00
果断看看 好累眼睛
NetworkSec - 2011-1-21 13:38:00
学习一下
culimu - 2011-1-21 17:00:00
学习一下
沉很 - 2011-1-22 1:05:00
求答案
虾宝 - 2011-1-22 18:50:00
明天再继续。。
jensh8023 - 2011-1-22 21:55:00
看答案:kaka1:
Elaine1 - 2011-1-23 11:46:00
老师辛苦了
jensh8023 - 2011-1-24 22:48:00
老师辛苦了,:kaka1:
jensh8023 - 2011-1-24 22:48:00
原来下过这个了:kaka8:
奥特曼_outman - 2011-1-25 4:39:00
凌晨学习!
骑行天下 - 2011-3-4 9:08:00
:kaka2:
废土游民 - 2011-3-10 19:48:00
答案
deng520 - 2011-7-27 13:11:00
[CCCMa / CCCMa][Stopped/Manual Start]
  <\??\C:\Documents and Settings\花盆\桌面\DNFYY3[1].3\Core.sys><N/A>
[DBKDRVR54 / DBKDRVR54][Stopped/Manual Start]
  <\??\C:\Documents and Settings\花盆\桌面\Cheat Engine.CN\dbk32.sys><N/A>
[EagleNT / EagleNT][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\EagleNT.sys><N/A>
[FADLK23F / FADLK23F][Stopped/Manual Start]
  <\??\C:\Documents and Settings\花盆\桌面\DNF-ANN 3.2\24353.sys><N/A>
[FAELZZZ / FAELZZZ][Stopped/Manual Start]
  <\??\D:\521DNF-UCE\faelz.sys><N/A>
  <\??\C:\Documents and Settings\花盆\桌面\Syy1.0\SYYDDD.sys><N/A>

D:\unlocker\UnlockerCOM.dll]  [N/A, ]


就这么多了 嘿嘿
phb6488 - 2011-7-27 14:34:00
学习
小镜童 - 2011-8-1 14:49:00
完善学习笔记后,继续练习~
wang蕾 - 2011-8-3 15:24:00
答案答案
1
查看完整版本: 7月20日 日志分析 练习6[补发]