瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 可疑系统服务:C:\WINNT\system32\new.sys

1   1  /  1  页   跳转

可疑系统服务:C:\WINNT\system32\new.sys

可疑系统服务:C:\WINNT\system32\new.sys

用木马克星扫描到的结果

发现可疑系统服务:C:\WINNT\system32\new.sys

到该文件夹搜索后找到new.sys (1,880字节)
和newdev.dll(114,448字节),

这两个文件是病毒加载的么?需要删除么?

new.sys是系统服务么?

最后编辑2005-10-23 16:50:58
分享到:
gototop
 

先别急着删,根据创建时间找找还有没有exe文件,然后一起加密压缩发送至fangrensong@yahoo.com.cn,然后再删除。
gototop
 

我这里有现在最流行的免费网络游戏--"街头篮球"的内测帐号,想要的就加我,数量有限哦.我的QQ:451546192
加友的请求为:说明你要"街头篮球"的内测帐号.
声明下:要帐号要用Q币  记者和农民爬
gototop
 

不好意思,上回搜索的不是同名的。

这次搜索包含new字样的exe文件只找到两个,

偶压缩了两个文件MAILNEWS.CAB和New.sys并邮寄到您说的信箱里了。

偶把new.sys删除了,应该不会有问题吧。
gototop
 

没必要七分析八分析,瑞星在安全模式下杀不掉,你就暂时换成别的杀软,干掉了再换回来。www.kaspersky.com.cn
gototop
 

要找的是可执行文件,有那么多?
gototop
 

同一天创建的exe文件有109个。

斑竹,您是说是只搜索包含new文字的exe文件么?

不好意思,上回搜索的不是同名的。

这次搜索包含new字样的exe文件只找到两个,

偶压缩了两个文件MAILNEWS.CAB和New.sys并邮寄到您说的信箱里了。

偶把new.sys删除了,应该不会有问题吧。
gototop
 

只找一下同名的,应该是这个意思.
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT