查看: 2225|回复: 7
收起左侧

[求助] 这是什么原因,请教一下高手

[复制链接]
bjm8485
发表于 2011-6-12 15:44:22 | 显示全部楼层 |阅读模式
本帖最后由 bjm8485 于 2011-6-12 15:51 编辑

a.png

b.png

c.png


这是什么原因,这是根据第一行红色‘13’显示查的模块属性
我的用户组没有system 这个账户,它的权限很大的,但是用XUETR,内核钩子发现的,这是什么东东,请教下。
fanz8382
发表于 2011-6-12 20:42:57 | 显示全部楼层
tangxingyong
头像被屏蔽
发表于 2011-6-15 19:07:39 | 显示全部楼层
不清楚 应该不是病毒远控的   帮你顶
godgdy
发表于 2011-6-15 21:02:29 | 显示全部楼层

不清楚   帮你顶
无垠穹宇
发表于 2011-6-15 21:32:47 | 显示全部楼层
system是系统账户
看我的电脑的截图
QQ截图20110615212946.jpg
FreeEquFraT
发表于 2011-6-15 21:44:09 | 显示全部楼层
symevent.sys看2楼的链接好像是赛门铁克的驱动,楼主有装他的杀软什么之类的话应该是正常的。
kdekernel.sys搜索了一下好像是金山的,如果装了金山的杀软之类的应该就也是正常的。

评分

参与人数 1经验 +3 收起 理由
边缘vip + 3 感谢解答: )

查看全部评分

bjm8485
 楼主| 发表于 2011-6-16 10:51:05 | 显示全部楼层
FreeEquFraT 发表于 2011-6-15 21:44
symevent.sys看2楼的链接好像是赛门铁克的驱动,楼主有装他的杀软什么之类的话应该是正常的。
kdekernel.s ...

谢谢你的指点
lenkabruce
发表于 2011-6-27 22:02:06 | 显示全部楼层
系统内置帐户,不知道你发现没有,你用PE的时候,进去操作本机时,的帐户也是system,所以很牛B的说,可以删除大部分文件,我当时在PE下删除过整个windows文件夹
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-24 01:52 , Processed in 0.164415 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表