回复:ie再次被http://www.9348.cn/?205474绑架
从日志看,下面两驱动。都是Boot Start启动类型,同时更重要的是他们的驱动项名称都是不认识的。
驱动程序
[srhr / srhr][Stopped/Boot Start]
<\SystemRoot\system32\drivers\izsor.sys><N/A>
[wdql / wdql][Running/Boot Start]
<\SystemRoot\system32\drivers\ugtru.sys><N/A>
又可以看到,其文件签名那是<N/A> ,没有签名的,所以可疑。
再根据此首页修改的实际测试和求助的情况看,此驱动应该是Running正在运行中的,所以确定就是ugtru.sys这个恶搞的了。
至于那个izsor.sys只是随带处理一下而已。