瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 电脑开机时C:\windows\system32\services.exe加载驱动,这是不是中毒了?
一招鲜吃遍天 - 2009-2-14 21:03:00
每次开机时瑞星就发现程序C:\windows\system32\services.exe加载驱动,驱动服务名为:\registry\machine\system\currentc.如果选择阻止,电脑照常运行,如果选择结束程序,电脑自动重启。这到底是怎么回事?

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; TencentTraveler 4.0;  Embedded Web Browser from: http://bsalsa.com/; .NET CLR 2.0.50727; InfoPath.1; CIBA)
aaccbbdd - 2009-2-14 21:09:00
加载
current.sys  ?
一招鲜吃遍天 - 2009-2-14 21:23:00
本人菜鸟一个,曾截图一张,可无法上传。现压缩后发上来,请高手指点

附件: 01.rar
aaccbbdd - 2009-2-14 21:24:00
能不能点+号
我要+里显示的东东
一招鲜吃遍天 - 2009-2-14 21:25:00
应该可以,我重启电脑试试。
一招鲜吃遍天 - 2009-2-14 21:52:00
:default3: 累死我了,为了把+号中的内容都截图,我重启了四次电脑:default14:

附件: 截图.rar
Enao2005 - 2009-2-15 1:11:00
下载Sreng(http://www.kztechs.com/sreng/download.html)

打开Sreng.exe==>智能扫描==>勾选 检查进程模块的数字签名==>点 扫描==>扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把SREng.LOG的扩展名改成“.txt”后以附件的形式发上来

要是Sreng.exe不能运行,直接重命名为123.bat运行
最硬的石头 - 2009-2-15 13:27:00
将C:\windows\system32\services.exe加到白名单,临时解决下
暴走一小时 - 2009-2-15 18:51:00
是因为主动防御监视了【驱动加载】

有时候【勾选所有的选项】并一定导致最好的结果:default7:

不是病毒~
郧喆扬扬 - 2009-5-17 15:40:00
我的电脑也出现加载驱动
\registry\machine\system\currentrolset\services\nwlnkspx
点击允许
杀毒后没有发现病毒,应该是正常驱动
天月来了 - 2009-5-17 15:50:00
nwlnkspx这个感觉象随机名驱动

你做什么事导致跳这提示的呢??

开启了什么软件程序???
1
查看完整版本: 电脑开机时C:\windows\system32\services.exe加载驱动,这是不是中毒了?