查看: 2034|回复: 8
收起左侧

[讨论] 大家来看看,这个妖驱动是怎么回事。。。

[复制链接]
weisili
发表于 2007-8-18 11:44:25 | 显示全部楼层 |阅读模式
昨天用icesword查看内核模块,在其中看到了一个名字稀奇古怪的系统驱动。但是在冰刃提示的路径中却找不到这个驱动sys文件。于是我以为大概是安装什么软件后临时用过的驱动文件,但是在重启以后又在冰刃里看到了这种怪里怪气的驱动文件,虽然名字不同,但是其他特征都相同。(同样的名字怪里怪气,同样的也找不到文件。。。)求各位帮我看看到底是什么东西,会不会是什么病毒,恶意软件之类的。。。
未命名.jpg
chinajl
发表于 2007-8-18 13:37:51 | 显示全部楼层
用syscheck或者sreng查看该.sys文件的数字签名及相关信息。
weisili
 楼主| 发表于 2007-8-18 19:24:32 | 显示全部楼层
问题是找不到这个sys文件啊。
mj_alexblair
发表于 2007-8-18 21:21:32 | 显示全部楼层

回复 #3 weisili 的帖子

用syscheck或者sreng可以枚举出那个驱动文件,并非需要真的物理找到。
看看它的文件内容,并且观察一下启动项和关键项目中有否异常加载项。
chinajl
发表于 2007-8-18 22:35:12 | 显示全部楼层
用process explorer找到于这个驱动关联的进程
用syscheck可以停用那个有问题的驱动
最多重启系统后,可以有针对性的删除有问题的文件。
weisili
 楼主| 发表于 2007-8-19 15:02:08 | 显示全部楼层
大哥们,在相应的system32文件夹里找不到此文件。怎么办?
lengxue624
发表于 2007-8-19 15:52:28 | 显示全部楼层
打开系统隐藏文件了没
GBUser
发表于 2007-8-19 23:45:00 | 显示全部楼层
是动态驱动,成功加载之后就删除掉了
要治本,找找看是谁在搞这个动态驱动
weisili
 楼主| 发表于 2007-8-22 11:41:28 | 显示全部楼层
大哥怎么查啊?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-3-19 11:49 , Processed in 0.147115 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表