lqqk7 - 2009-7-21 10:32:00
即日起每日会给大家提供一些染毒环境的SREng日志,因为部分实习生是第一次接触SREng这个工具,对日志分析不熟悉,如果冒然跑去反病毒区回帖,一旦出现误判,可能对求助者不利,因此采用这种“内部”交流的方式,希望大家能够多练习,真正分析日志的方法是靠自己实践摸索出来的!注:日志分析练习情况与大家的实习期总成绩没有关联,请大家不要有顾虑,放心大胆的练习!附件:
SREngLOG5.log
lqqk7 - 2009-7-21 10:32:00
基牛 - 2009-7-21 13:11:00
从下面项可看出系统文件可能已被病毒修改:
[C:\WINDOWS\system32\COMRes.dll] [N/A, ]
可以到其他相同的系统找到相关文件,考回来替换现有被病毒修改的文件。
)
gtyre2 - 2009-7-22 17:36:00
学习一下。。
水月虚空 - 2009-7-23 11:15:00
努力~
ssslgd - 2009-8-25 21:25:00
学习一下。。
happysunday2003 - 2010-2-8 16:39:00
这是第几次作业了?
Rainy宝 - 2010-3-18 22:38:00
看看答案
在劫游魂 - 2011-1-20 18:21:00
果断看看 好累眼睛
NetworkSec - 2011-1-21 13:38:00
学习一下
culimu - 2011-1-21 17:00:00
学习一下
jensh8023 - 2011-1-22 21:55:00
看答案:kaka1:
Elaine1 - 2011-1-23 11:46:00
老师辛苦了
jensh8023 - 2011-1-24 22:48:00
老师辛苦了,:kaka1:
jensh8023 - 2011-1-24 22:48:00
原来下过这个了:kaka8:
奥特曼_outman - 2011-1-25 4:39:00
凌晨学习!
废土游民 - 2011-3-10 19:48:00
答案
deng520 - 2011-7-27 13:11:00
[CCCMa / CCCMa][Stopped/Manual Start]
<\??\C:\Documents and Settings\花盆\桌面\DNFYY3[1].3\Core.sys><N/A>
[DBKDRVR54 / DBKDRVR54][Stopped/Manual Start]
<\??\C:\Documents and Settings\花盆\桌面\Cheat Engine.CN\dbk32.sys><N/A>
[EagleNT / EagleNT][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\drivers\EagleNT.sys><N/A>
[FADLK23F / FADLK23F][Stopped/Manual Start]
<\??\C:\Documents and Settings\花盆\桌面\DNF-ANN 3.2\24353.sys><N/A>
[FAELZZZ / FAELZZZ][Stopped/Manual Start]
<\??\D:\521DNF-UCE\faelz.sys><N/A>
<\??\C:\Documents and Settings\花盆\桌面\Syy1.0\SYYDDD.sys><N/A>
D:\unlocker\UnlockerCOM.dll] [N/A, ]
就这么多了 嘿嘿
phb6488 - 2011-7-27 14:34:00
学习
wang蕾 - 2011-8-3 15:24:00
答案答案
© 2000 - 2026 Rising Corp. Ltd.