12
返回列表 发新帖
楼主: ring0biao
收起左侧

[求助] 使用xuetr找到一个可疑驱动

[复制链接]
liulangzhecgr
发表于 2010-6-25 07:33:03 | 显示全部楼层
本帖最后由 liulangzhecgr 于 2010.6.25 07:42 编辑

回复 10楼 backway  的帖子

能告诉 ScanSuspiciousObject = 0 她的内涵?!

英文不懂

;This field allows you to determine whether XT will scan suspicious object(e.g. pe image and driver object) or not when it enums kernel modules.
;By default,it is enabled.In other cases,it will be disabled to reduce the rate of false positives.
ScanSuspiciousObject = 1



下个版本有个中文注释就好啦。。。!


   

单身熟男 该用户已被删除
发表于 2010-6-25 14:59:29 | 显示全部楼层
回复 11楼 liulangzhecgr  的帖子
ScanSuspiciousObject = 0 表示在列举内核模块的时候不扫描可疑对象,包括pe映像和驱动对象。
默认是启用扫描,在一些情况下可以关掉减少误报

   
ring0biao
 楼主| 发表于 2010-6-25 16:06:02 | 显示全部楼层
回复 11楼 liulangzhecgr  的帖子

scan 扫描 中间一个看不懂 object 项目
   
kafan988
发表于 2010-6-25 16:24:47 | 显示全部楼层
等待高人回答
liulangzhecgr
发表于 2010-6-25 18:44:33 | 显示全部楼层
回复 12楼 单身熟男  的帖子

谢谢解释!我觉得不管出现什么情况还是启动扫描为好!


   
sadfish5
发表于 2010-6-26 02:32:18 | 显示全部楼层
每个人的电脑里运行XT都会找到这个的```````不知道是啥子东东,可以不用管它
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-27 14:29 , Processed in 0.099392 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表