瑞星卡卡安全论坛

首页 » 综合娱乐区 » 活动专区 » 实习生专区 » 实习生交流区 » 从哪可以看出asyncmac.sys有问题的?求解释
phb6488 - 2011-8-10 17:16:00
[RAS Asynchronous Media Driver / AsyncMac][Stopped/Manual Start]
  <system32\DRIVERS\asyncmac.sys><N/A>
从哪可以看出asyncmac.sys有问题的?求解释
来源于
7月16日 日志分析 练习10

用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; Tablet PC 2.0)
小镜童 - 2011-8-10 22:28:00
以下是我的个人看法哈:
1. <N/A>无公司签名,判断为可疑项,可能被病毒利用。
2. 对待可疑驱动项最好还是不要直接删除,先备份。
参考资料:
http://bbs.ikaka.com/showtopic-8504098.aspx
http://hi.baidu.com/teyqiu/blog/item/cc0f7bf435db43d8f2d38577.html
共同学习,呵呵~也请高手详细解答下~
networkedition - 2011-8-11 9:30:00
lz可以参考2楼的回复,在实际操作中如果怀疑此驱动有问题,可以先提供文件。以便进一步分析。asyncmac.sys应该是Ras适配器驱动
phb6488 - 2011-8-11 12:24:00
嗯,谢谢了,意思就是说单纯的从日志分析是无法确定那个文件是有问题的,需要其它辅助分析才能确定,那个日志分析的答案里说是把那个文件删除,我上网也找过相关的东西,还是没法确定,所以有点不解
无极御鳞 - 2011-8-19 17:34:00
这个貌似签名很重要的吧~~
1
查看完整版本: 从哪可以看出asyncmac.sys有问题的?求解释