瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 附件
xxxxaaa - 2009-6-7 20:49:00
回给你的附件

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; CNCDialer; .NET CLR 1.1.4322)

附件: 新建 文本文档.txt
Fabregas - 2009-6-7 21:39:00
没发现可疑文件,先尝试使用SREng修复下面各项。

启动项目 -- 服务-- 驱动程序之如下项禁用:
[epfwtdir / epfwtdir]    <system32\DRIVERS\epfwtdir.sys>
[BdGuard / BdGuard]    <\SystemRoot\system32\drivers\BDGuard.SYS>
[EagleNT / EagleNT]    <\??\C:\WINDOWS\system32\drivers\EagleNT.sys>
merrk_chuan - 2009-6-8 11:38:00
楼上的对你无语了,显示N/A的不一定都是有问题的.....
第一个是NOD32的驱动,
第二个是百度超级搜霸,这个可以选择禁用或不禁用,都把它列为了流氓软件范畴
第三个是安博士的驱动

1和3都是正常的文件啊...汗:kaka6:


发现的可疑驱动
C:\WINDOWS\system32\Drivers\49859.sys  不知道是什么
sean0z - 2009-6-8 13:42:00
哈哈,同意楼上的
那些陌生的进程项,一般先百度下,看看是不是什么软件~
有些正规软件的数字签名就是没有。。。
那个驱动确实很可疑
xxxxaaa - 2009-6-8 18:54:00
怎么禁用啊?
夲號ヱ被ジ盜 - 2009-6-8 18:56:00
未见明显异常
handle - 2009-6-8 20:11:00
2楼有点冲动啊~没看出来明显不正常,不过感觉楼主电脑又点乱
xxxxaaa - 2009-6-8 20:22:00
为啥有点乱啊?
handle - 2009-6-8 20:37:00
感觉吧~呵呵~软件什么的还是放一起比较好,管理也方便
1
查看完整版本: 附件