1   1  /  1  页   跳转

日志里边的这两个驱动是正常的吗?

日志里边的这两个驱动是正常的吗?

驱动项

[Lenovo RMCT KbdMou Service / Wdkbdmou][Running/Boot Start]
  <\SystemRoot\system32\DRIVERS\Wdkbdmou.sys><N/A>


这个驱动,搜了一下没搜到,不知道是不是正常的?我电脑是LENOVO的VISTA笔记本


[TCP/IP 协议驱动程序 / Tcpip][Running/Boot Start]
  <\SystemRoot\System32\drivers\tcpip.sys><N/A>

[Microsoft IPv6 Protocol Driver / Tcpip6][Stopped/Manual Start]
  <system32\DRIVERS\tcpip.sys><N/A>


[USB2.0 PC Camera (SNP2UVC) / SNP2UVC][Running/Manual Start]
  <system32\DRIVERS\snp2uvc.sys><>


这两个应该是正常的吧?只是没有签名。是吗?

[Process creation detector. / SamPMon][Running/System Start]
  <\??\C:\Program Files\Lenovo\MultiRecover\SamPMon.sys><>


这个是正常的吗?

浏览器加载项
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} <, >
[]
  {09BA8F6D-CB54-424B-839C-C2A6C8E6B436} <, >
[]
  {0A47E819-F82E-4D5D-B806-6A9EA94D68CD} <, >
[Fade]


这几个是怎么回事啊?怎么什么都没有?
{2670000A-7350-4F3C-8081-5663EE0C6C49} <, >
[XML DOM Document]
这种应该是正常的吧?

[Windows Media Player]
  {6BF52A52-394A-11D3-B153-00C04F79FAA6} <%SystemRoot%\system32\wmp.dll, (Signed) N/A>


这个Windows Media Player怎么没有签名是怎么回事?

我是一个不折不扣的菜鸟,正在学习看日志,希望大家帮帮可怜的我,谢谢了!十分感谢大家!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.0.04506)
分享到:
gototop
 

回复:日志里边的这两个驱动是正常的吗?

个人以上四个驱动都是正常的
如果觉的可疑,可以提交到 多引擎扫描网站,确认下,扫描结果仅供参考。
还可以看路径,如果路径名在联想底下这样的,目前一般正常,以后就说不准了。

对于浏览器项 类似下面这种的,一般可以删除。
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} <, >
[]


[Windows Media Player]
  {6BF52A52-394A-11D3-B153-00C04F79FAA6} <%SystemRoot%\system32\wmp.dll, (Signed) N/A>  是正常的。  主要看加载的对象,比如这个是 wmp.dll  网上查下 是正常的。  多看日志就能多积累这方面的经验了。

我也是初学者,以上意见仅供参考。
gototop
 

回复:日志里边的这两个驱动是正常的吗?

你可以将没签名的文件放到这里面验证一下
http://www.virustotal.com/zh-cn/

没签名的文件不一定是病毒,或者是兼容性差不足以得到签名。

对个人来讲,统计,仪器,高速的计算机可以让人们得到大量充裕的时间。
这个社会中,更不可缺的是具备现代化的管理经验。
gototop
 

回复 2F 叶陵君 的帖子

谢谢,十分感谢
gototop
 

回复 3F 文物2 的帖子

也一样谢谢你,十分感谢
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT