回复: 关于开机自动播放音乐扫描报告.再线等待回答.谢谢.
================================
服务
[Security Analyzer 微软标准数据连接程序 / resaenh][Stopped/Auto Start]
<C:\Windows\System32\resaenh.exe><>
[Microsoft Serveraget 微软安全检测程序 / serveraget][Stopped/Auto Start]
<C:\Windows\serveraget.exe><>
两个不明服务,怎么看都感觉不太对劲……
驱动程序
[CEDRIVER53 / CEDRIVER53][Stopped/Manual Start]
<\??\C:\DOCUME~1\ZL\LOCALS~1\Temp\Rar$EX00.750\qiqkuspd\qiqku32.sys><N/A>
[osrxxm / osrxxm][Running/Auto Start]
<\??\C:\WINDOWS\system32\drivers\osrxxm.sys><N/A>
第一个好像是什么游戏的外挂驱动(安全性无法保证),第二个不明驱动程序,疑似病毒。
还有网络实名这个老流氓,以及百度工具条。
==================================
建议:
1、卸载百度工具条;
2、下载WINDOWS清理助手,快速扫描,清理发现的高危项目(红色,一定要把“网络实名”这个流氓软件清理掉,即便不是红色显示);
3、用WINRAR压缩工具找到如下文件,分别压缩,上传压缩包(实在找不到的就算了):
C:\Windows\System32\resaenh.exe
C:\Windows\serveraget.exe
C:\DOCUMENTS AND SETTINGS\ZL\LOCAL SETTINGS\Temp\Rar$EX00.750\qiqkuspd\qiqku32.sys
C:\WINDOWS\system32\drivers\osrxxm.sys