查看: 1377|回复: 9
收起左侧

[可疑文件] rDNHmow9N9o.sys

[复制链接]
沧桑浪子
发表于 2018-10-11 11:33:10 | 显示全部楼层 |阅读模式
rDNHmow9N9o.sys
曾经一台电脑开机进不去系统,C:\WINDOWS\system32\drivers\rDNHmow9N9o.sys 提示这个文件损坏,网上也找不到这个文件
然后PE尝试磁盘中搜索了下这个文件,结果发现有这个文件,移走之后,重启电脑,好了!
原来不是文件缺失,而是因为这个文件造成的无法开机
win7 64位

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wowocock
发表于 2018-10-11 11:44:03 | 显示全部楼层
这 文件破坏了,全0文件。
ELOHIM
发表于 2018-10-11 21:15:11 | 显示全部楼层
本帖最后由 ELOHIM 于 2018-10-11 21:22 编辑

scep scan miss.
j2016
发表于 2018-10-11 21:40:07 | 显示全部楼层
avast,智量扫描都认为无毒
www-tekeze
发表于 2018-10-11 22:25:31 | 显示全部楼层
火绒、智量均不报,VT上也没一家报。。  楼主找错对象了吧?

https://www.virustotal.com/#/fil ... e4d0c0523/detection

www-tekeze
发表于 2018-10-11 22:31:52 | 显示全部楼层
www-tekeze 发表于 2018-10-11 22:25
火绒、智量均不报,VT上也没一家报。。  楼主找错对象了吧?

https://www.virustotal.com/#/fil  ...

我系统也是Win7 x64,没有这个驱动,网上也没这个驱动的消息,等2楼大佬帮你分析一下。。

PS:也许这个驱动和其它冲突造成无法开机,但这个驱动本身不是病毒。
心心相印
发表于 2018-10-11 22:42:42 | 显示全部楼层
红伞扫描miss
沧桑浪子
 楼主| 发表于 2018-10-12 08:20:15 | 显示全部楼层
wowocock 发表于 2018-10-11 11:44
这 文件破坏了,全0文件。

奇怪的是,我是前段时间才发现,可是VT2015就有一次扫描记录
不应该这么巧

First Submission        2015-09-03 01:59:20
Last Submission        2015-09-03 01:59:20
Last Analysis        2018-10-11 03:34:00
沧桑浪子
 楼主| 发表于 2018-10-12 08:22:58 | 显示全部楼层
www-tekeze 发表于 2018-10-11 22:31
我系统也是Win7 x64,没有这个驱动,网上也没这个驱动的消息,等2楼大佬帮你分析一下。。

PS: ...

你也有这个情况?说来听听
改成.txt缺失是空的,二楼大肉鸡说的不无道理
可是,奇怪的是2015年VT有上传扫描记录
不应该文件损坏,然后MD5什么的都一样
奇怪
沧桑浪子
 楼主| 发表于 2018-10-12 08:33:01 | 显示全部楼层
www-tekeze 发表于 2018-10-11 22:31
我系统也是Win7 x64,没有这个驱动,网上也没这个驱动的消息,等2楼大佬帮你分析一下。。

PS: ...

当时以为是缺少这个文件,没找到,PE里准备做系统,然后突然想着搜索下C盘,发现居然有这个文件,然后PE里把文件剪切到了F盘,重启电脑硬盘启动,就好了
现在想想,可能是文件损坏造成的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 09:53 , Processed in 0.116254 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表