瑞星卡卡安全论坛

首页 » 综合娱乐区 » 活动专区 » 实习生专区 » 实习生交流区 » 7月21日 日志分析 练习5
lqqk7 - 2009-7-22 10:11:00
即日起每日会给大家提供一些染毒环境的SREng日志,因为部分实习生是第一次接触SREng这个工具,对日志分析不熟悉,如果冒然跑去反病毒区回帖,一旦出现误判,可能对求助者不利,因此采用这种“内部”交流的方式,希望大家能够多练习,真正分析日志的方法是靠自己实践摸索出来的!

注:日志分析练习情况与大家的实习期总成绩没有关联,请大家不要有顾虑,放心大胆的练习!

附件: SREngLOG5.log
lqqk7 - 2009-7-22 10:11:00
以下为参考处理方案(摘自原帖)
***** 该内容需回复才可浏览 *****
水月虚空 - 2009-7-22 10:45:00
感谢lz的辛勤劳动~
gvista - 2009-7-22 12:23:00
看看参考答案
gtyre2 - 2009-7-22 19:34:00
参考下答案
学飞的龙 - 2009-7-24 18:34:00
没发现,,,
我是天边的风 - 2009-7-26 14:34:00
最进不能上网  所以下载回去练习:kaka6:
Elaine1 - 2011-1-23 12:43:00
看看答案, 继续练习,老师辛苦了
jensh8023 - 2011-1-24 22:39:00
谢谢老师分享:kaka12:
骑行天下 - 2011-3-4 17:46:00
答案
废土游民 - 2011-3-10 19:54:00
答案
phb6488 - 2011-6-28 16:17:00
看看
McGradyandKobe - 2011-6-29 21:59:00
学习一下
deng520 - 2011-7-26 11:15:00
host 文件 127.0.0.1 localhost
文件关联修复一下
进程:    [C:\WINDOWS\system32\msdmo.dll]  [, ]
貌似没发现什么问题 郁闷啊
deng520 - 2011-7-26 11:16:00
哈哈 这是我的进步还是运气呢 嘿嘿
msdmo.dll进程
属  于:unknown
进程位置:unknown
作  者:Microsoft Corporation
英文描述:msdmo.dll is a process from Microsoft Corporation.
分 析:unknown
phb6488 - 2011-7-26 16:39:00
请问“<Outlook Express><%systemroot%\system32\shmgrate.exe OCInstallUserConfigOE>  [File is missing]”  文件丢失需要处理吗?难道是正常的?
wang蕾 - 2011-7-30 13:33:00
接着看日记
小镜童 - 2011-7-30 21:44:00
看答案~学习~
董飞飞 - 2011-8-27 9:21:00
感谢lz的辛勤劳动
1
查看完整版本: 7月21日 日志分析 练习5