Re: [問題] EFIX

看板AntiVirus作者 (Mix&Copy)時間15年前 (2008/12/01 02:08), 編輯推噓0(000)
留言0則, 0人參與, 最新討論串3/4 (看更多)
想說看一點LOG當作學習 想順便請問一些檔案是否有病毒的疑慮 也只是我的推測但是正不正確還請多指正 C:\autorun.inf C:\WINDOWS\SYSTEM32\kav0.dll (這個跟底下那個應該都是KAVO的檔案吧? C:\WINDOWS\SYSTEM32\kav1.dll 還有底下這邊 MD5: 0dccabfe5f5b4c922023d3748432b0bc 2003-05-29 11:50 996352 C:\WINDOWS\explorer.exe MD5: 0dccabfe5f5b4c922023d3748432b0bc 2003-05-29 11:50 996352 C:\WINDOWS\Driver Cache\i386\explorer.exe MD5: 9d66ff90e9fbac49e04e4c196a2d393f 2004-05-05 08:00 948736 C:\WINDOWS\LastGood\explorer.exe 還有C:\WINDOWS\Driver Cache\i386\explorer.exe 檔案路徑好像怪怪的? 如果是的話跟C:\WINDOWS\explorer.exe 的MD5相同 但是跟C:\WINDOWS\LastGood\explorer.exe的相異 是否有系統explore被置換掉的可能? -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 218.172.245.155 ※ 編輯: MixCopy 來自: 218.172.245.155 (12/01 02:22)
文章代碼(AID): #19CjQmlw (AntiVirus)
討論串 (同標題文章)
以下文章回應了本文
問題
2
2
完整討論串 (本文為第 3 之 4 篇):
問題
1
5
問題
2
5
問題
問題
2
2
文章代碼(AID): #19CjQmlw (AntiVirus)