1   1  /  1  页   跳转

otaqfh35.sys是什么东西?

otaqfh35.sys是什么东西?

系统启动时总是先显示一个对话框,说找不到otaqfh35.dll,用Autoruns发现有一个otaqfh35.sys驱动程序加载,这是什么啊?在百度GOOGLE上找不到有价值的文章,哪位高手帮帮忙啊!

附件附件:

下载次数:157
文件类型:image/pjpeg
文件大小:
上传时间:2007-5-3 9:14:18
描述:



最后编辑2007-05-09 15:57:43
分享到:
gototop
 

还有,这个驱动程序无法验证发行商。
gototop
 

在Autoruns里看到的要详细得多,我就是在Autoruns找到这个驱动加载的,要删除启动项很容易。我是想知道这个驱动是不是病毒,可不可以删除?它到底在我的电脑里做什么?
gototop
 

各位大哥们,我知道怎样取消启动项,Msconfig、或者直接修改注册表都没问题,我只是想知道,otaqfh35.sys是什么驱动,它有什么作用,删除它会不会有危险。请不要再教我怎么删除启动项了好吗?我懂。
gototop
 

这个东西在电脑里好久了,而且电脑也不是我自己的,是宿舍合伙买的,装了多少东西我也不清楚,不够,杀毒软件说没有病毒,而且除了开机时弹出个对话框之外,也不见有什么异常。
还有,用Autoruns看到的只是otaqfh35.sys的加载,却不见otaqfh35.dll的加载项,Msconfig里更是什么都看不到。
gototop
 

过了这么久,瑞星终于查出来了,是病毒:RootKit.AdProt.k

还有一个东西,我认为是病毒:lcass.exe,早就上报给瑞星了,可直到现在瑞星还认为它不是病毒。
这个东西会在U盘下产生Autorun.inf和.\RECYCLER\Lcass.exe,隐藏加系统属性,并且在Autorun.inf中会修改右键菜单,即使右击也会运行程序,并将自身复制到C:\Windows\System32\lcass.exe,并且还注册了一个服务(我把它的服务删除了,却忘了记下服务的名字),该文件的属性中,产品名称Usb Brower,公司Miorosoft(不是Microsoft Corporation),内部名称UDiskV,版权All Right Reserved。

产生的Autorun.inf内容:
[autorun]
open=.\RECYCLER\Lcass.exe
shell\1=打开(&O)
shell\1\Command=.\RECYCLER\Lcass.exe
shell\2\=浏览(&V)...
shell\2\Command=.\RECYCLER\Lcass.exe
shellexecute=.\RECYCLER\Lcass.exe

正常程序会这样吗?模仿系统进程lsass.exe,还打U盘的主意,可瑞星为什么就查不出来呢?俺的瑞星可是天天升级啊!

下面是病毒的图标:

附件附件:

下载次数:143
文件类型:image/pjpeg
文件大小:
上传时间:2007-5-9 15:54:46
描述:



gototop
 

还有一件奇怪的事情,刚才我在百度上又搜索otaqfh35.dll,的确搜到了这个贴子,却不是在卡卡社区,而是这两个网页:
http://www.librate.cn/bbt/s/?kz=8305673
http://www.woai.sh.cn/bbt/s/?kz=8305673
我用的世界之窗浏览器,提示有ActiveX程序,这又是怎么回事啊,为什么卡卡社区的贴子没有被百度搜到却出现在了其他网站上呢?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT