回复:中毒了 请帮看看日志
感觉是
[pcidump / pcidump] <System32\DRIVERS\pcidump.sys>
是病毒的话
启动方式是disabled
状态是running
[ProtectorA / ProtectorA] <\??\C:\WINDOWS\system32\drivers\ProtectorA.sys>
[Protector / Protector] <system32\drivers\Protector.sys>
应该是网银的
[UPDATEDATA / UPDATEDATA] <\??\C:\WINDOWS\system32\drivers\acpiec.sys>
启动方式是手动
目前是stopped
我认为可以不考虑