瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 电脑开机时C:\windows\system32\services.exe加载驱动,这是不是中毒了?

12   1  /  2  页   跳转

[求助] 电脑开机时C:\windows\system32\services.exe加载驱动,这是不是中毒了?

电脑开机时C:\windows\system32\services.exe加载驱动,这是不是中毒了?

每次开机时瑞星就发现程序C:\windows\system32\services.exe加载驱动,驱动服务名为:\registry\machine\system\currentc.如果选择阻止,电脑照常运行,如果选择结束程序,电脑自动重启。这到底是怎么回事?

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; TencentTraveler 4.0;  Embedded Web Browser from: http://bsalsa.com/; .NET CLR 2.0.50727; InfoPath.1; CIBA)
分享到:
gototop
 

回复:电脑开机时C:\windows\system32\services.exe加载驱动,这是不是中毒了?...

加载
current.sys  ?
gototop
 

回复: 电脑开机时C:\windows\system32\services.exe加载驱动,这是不是中毒了?...

本人菜鸟一个,曾截图一张,可无法上传。现压缩后发上来,请高手指点

附件附件:

文件名:01.rar
下载次数:177
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-14 21:22:58
描述:rar

gototop
 

回复:电脑开机时C:\windows\system32\services.exe加载驱动,这是不是中毒了?...

能不能点+号
我要+里显示的东东
gototop
 

回复: 电脑开机时C:\windows\system32\services.exe加载驱动,这是不是中毒了?...

应该可以,我重启电脑试试。
gototop
 

回复: 电脑开机时C:\windows\system32\services.exe加载驱动,这是不是中毒了?...

累死我了,为了把+号中的内容都截图,我重启了四次电脑

附件附件:

文件名:截图.rar
下载次数:207
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-14 21:52:14
描述:rar

gototop
 

回复:电脑开机时C:\windows\system32\services.exe加载驱动,这是不是中毒了?...

下载Sreng(http://www.kztechs.com/sreng/download.html)

打开Sreng.exe==>智能扫描==>勾选 检查进程模块的数字签名==>点 扫描==>扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把SREng.LOG的扩展名改成“.txt”后以附件的形式发上来

要是Sreng.exe不能运行,直接重命名为123.bat运行
gototop
 

回复:电脑开机时C:\windows\system32\services.exe加载驱动,这是不是中毒了?...

将C:\windows\system32\services.exe加到白名单,临时解决下
gototop
 

回复:电脑开机时C:\windows\system32\services.exe加载驱动,这是不是中毒了?...

是因为主动防御监视了【驱动加载】

有时候【勾选所有的选项】并一定导致最好的结果

不是病毒~
gototop
 

回复: 电脑开机时C:\windows\system32\services.exe加载驱动,这是不是中毒了?...

我的电脑也出现加载驱动
\registry\machine\system\currentrolset\services\nwlnkspx
点击允许
杀毒后没有发现病毒,应该是正常驱动
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT