求高人帮解释一下上面的日志.
我想学一学这些.
现在是看不懂这个.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\RunServicesOnce]
<WinlogonNotify: RunServicesOnce><C:\WINNT\system32\lv6s09j7e.dll> []这个是病毒~?
[Command Service / cmdService]
<C:\WINNT\bWVuZ25pdS0xMjQ\command.exe><N/A>这个是病毒~?
[Logical Disk Manager Administrative Service / dmadmin]
<C:\WINNT\System32\dmadmin.exe /com><VERITAS Software Corp.>这个是域文件吗?
[Network Monitor / Network Monitor]
<C:\Program Files\Network Monitor\netmon.exe service><N/A>这是什么?
[Remote Reader Machine / Remote Reader Machine]
<"C:\WINNT\system32\ssmc.exe"><N/A>这个是打开3389端口文件吗?
[sqldps / sqldps]
<"C:\WINNT\sqldps.exe"><N/A>这是SQL的文件吗?
[C:\WINNT\system32\fgntsub.dll] <N/A><N/A>[C:\WINNT\system32\fgntsub.dll] <N/A><N/A>这个进程是病毒吗?
[C:\Program Files\WinRAR\rarext.dll] <N/A><N/A>这个进程是病毒吗?
[PID: 12004][C:\dfndrff_17.exe] <...r..tr..rt.r.tr..t.rt...rr.t.rt..t.rt.tr.r.tr><1.00.0212>这个进程确定是病毒~!
文件关联更是看不懂.