瑞星卡卡安全论坛综合娱乐区活动专区实习生专区实习生交流区 从哪可以看出asyncmac.sys有问题的?求解释

1   1  /  1  页   跳转

[问题/讨论] 从哪可以看出asyncmac.sys有问题的?求解释

从哪可以看出asyncmac.sys有问题的?求解释

[RAS Asynchronous Media Driver / AsyncMac][Stopped/Manual Start]
  <system32\DRIVERS\asyncmac.sys><N/A>
从哪可以看出asyncmac.sys有问题的?求解释
来源于
7月16日 日志分析 练习10

用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; Tablet PC 2.0)
分享到:
gototop
 

回复:从哪可以看出asyncmac.sys有问题的?求解释

以下是我的个人看法哈:
1. <N/A>无公司签名,判断为可疑项,可能被病毒利用。
2. 对待可疑驱动项最好还是不要直接删除,先备份。
参考资料:
http://bbs.ikaka.com/showtopic-8504098.aspx
http://hi.baidu.com/teyqiu/blog/item/cc0f7bf435db43d8f2d38577.html
共同学习,呵呵~也请高手详细解答下~
gototop
 

回复 1F phb6488 的帖子

lz可以参考2楼的回复,在实际操作中如果怀疑此驱动有问题,可以先提供文件。以便进一步分析。asyncmac.sys应该是Ras适配器驱动
gototop
 

回复:从哪可以看出asyncmac.sys有问题的?求解释

嗯,谢谢了,意思就是说单纯的从日志分析是无法确定那个文件是有问题的,需要其它辅助分析才能确定,那个日志分析的答案里说是把那个文件删除,我上网也找过相关的东西,还是没法确定,所以有点不解
最后编辑phb6488 最后编辑于 2011-08-21 10:15:21
gototop
 

回复:从哪可以看出asyncmac.sys有问题的?求解释

这个貌似签名很重要的吧~~
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT