瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 帮忙看下这3个啥文件
偶是高达 - 2008-1-24 12:38:00
SystemRoot\System32\DRIVERS\dpti2o.sys
SystemRoot\System32\Drivers\dtscsi.sys
SystemRoot\System32\DRIVERS\aliide.sys
dtscsi.sys文件在正常和安全模式下都在被另一个程序使用
其他2个能提取

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)


附件: 6328552008124122718.rar
偶是高达 - 2008-1-24 12:40:00
dpti2o.sys和aliide.sys已压缩上传
偶是高达 - 2008-1-24 12:49:00
帮忙看下谢了啊
lqqk7 - 2008-1-24 13:35:00
建议lz上报瑞星:
http://up.rising.com.cn/webmail/uploadnew.htm
偶是高达 - 2008-1-24 13:38:00
上报了dpti2o.sys和aliide.sys
但dtscsi.sys文件在正常和安全模式下都在被另一个程序使用
其他2个能提取
偶是高达 - 2008-1-24 13:38:00
dtscsi.sys文件咋提取挖
偶是高达 - 2008-1-24 13:39:00
dtscsi.sys文件在正常和安全模式下都在被另一个程序使用不能提取复制,其他两个上传瑞星了
偶是高达 - 2008-1-24 14:13:00
用autoruns搜索的

附件: 6328552008124140127.txt
偶是高达 - 2008-1-24 14:20:00
网上查到的是这个dtscsi.sys文件是d-tools4.0安装时给它的scsi驱动默认的名字,是在安装时两个可改写量之一的内容
天月来了 - 2008-1-24 14:21:00
扫SRENG日志发来
http://download.kztechs.com/files/sreng2.zip
下载System Repair Engineer
1 解压缩sreng2.zip
2 运行SREng.exe
3 智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志内容彻底复制到一个空记事本里,然后再保存,就可以以附件的形式发来了。
一定以附件形式发来
偶是高达 - 2008-1-24 14:52:00
报告上来了

附件: 6328552008124144050.txt
天月来了 - 2008-1-24 15:07:00
这个驱动不知道是什么。

==================================
驱动程序
[CDRAL Place Holder Driver / Cdrw2kDrv][Stopped/Auto Start]
  <system32\DRIVERS\cdrw2k.sys><N/A>

关于你那瑞星软件,去开始菜单那里找瑞星的“添加删除程序”选择“修复”试试。

做一遍吧,不要老依赖升级来恢复黄伞。
偶是高达 - 2008-1-24 15:30:00
除了这个还有啥问提吗,我已修复了
偶是高达 - 2008-1-24 15:31:00
system32\DRIVERS\cdrw2k.sys这个我也不知道,是啥挖
天月来了 - 2008-1-24 15:41:00
不知道什么。
你自己看文件属性去,按照创建时间想想去。
网络浪人 - 2008-1-24 16:18:00
可能是你所使用的硬件设备的驱动程序吧!
偶是高达 - 2008-1-24 16:55:00
在C盘搜了下找不到system32\DRIVERS\cdrw2k.sys这个文件了,新扫了报告看下

附件: 6328552008124164344.txt
1
查看完整版本: 帮忙看下这3个啥文件