Re: [問題] EFIX
想說看一點LOG當作學習
想順便請問一些檔案是否有病毒的疑慮
也只是我的推測但是正不正確還請多指正
C:\autorun.inf
C:\WINDOWS\SYSTEM32\kav0.dll (這個跟底下那個應該都是KAVO的檔案吧?
C:\WINDOWS\SYSTEM32\kav1.dll
還有底下這邊
MD5: 0dccabfe5f5b4c922023d3748432b0bc 2003-05-29 11:50 996352
C:\WINDOWS\explorer.exe
MD5: 0dccabfe5f5b4c922023d3748432b0bc 2003-05-29 11:50 996352
C:\WINDOWS\Driver Cache\i386\explorer.exe
MD5: 9d66ff90e9fbac49e04e4c196a2d393f 2004-05-05 08:00 948736
C:\WINDOWS\LastGood\explorer.exe
還有C:\WINDOWS\Driver Cache\i386\explorer.exe
檔案路徑好像怪怪的?
如果是的話跟C:\WINDOWS\explorer.exe 的MD5相同
但是跟C:\WINDOWS\LastGood\explorer.exe的相異
是否有系統explore被置換掉的可能?
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 218.172.245.155
※ 編輯: MixCopy 來自: 218.172.245.155 (12/01 02:22)
討論串 (同標題文章)