驱动程序:
[NCPro / NCPro][Stopped/System Start]
<\SystemRoot\system32\drivers\MTictwl.sys><N/A>
[MagicTune / MagicTune][Stopped/Manual Start]
<system32\drivers\MTiCtwl.sys><N/A>
驱动程序:
[NCPro / NCPro][Stopped/System Start]
<\SystemRoot\system32\drivers\MTictwl.sys><N/A>
[MagicTune / MagicTune][Stopped/Manual Start]
<system32\drivers\MTiCtwl.sys><N/A>
服务:
[Atheros 配置服务 / ACS][Running/Auto Start]
<C:\WINDOWS\system32\acs.exe><Atheros>
Atheros 无线网卡的驱动进程,也有认为是TP-Link无线网卡的程序,正常文件应位于系统文件夹中(如c:\windows\system32)。
另外百度百科中的两种说法:
1、如果在 C:\Program Files\ACS-Style 中发现acs.exe 和rxBot.exe,则是中了Kelvir.I 蠕虫病毒,其中rxBot.exe 是Win32.Rbot.CGR 病毒的一个副本,acs.exe 是蠕虫的传播部分。
...驱动程序
[SSCFLT / SSCFLT][Running/Boot Start]
<\SystemRoot\scdriver\SSCFLT.SYS><Windows (R) 2000 DDK provider>(有时没有厂商信息)
[mwinstart]
<C:\Documents and Settings\All Users\「开始」菜单\程序\启动\mwinstart.exe --> [N/A]><N>
[zdLccSvc]
<C:\Documents and Settings\All Users\「开始」菜单\程序\启动\zdLccSvc.exe --> [N/A]><N>
c:\program files\ngsrv\epsng_certd_bc_2.exe
c:\program files\ngsrv\slotmon\hidmon.dll
c:\program files\ngsrv\slotmon\hidmon_gd.dll
C:\Program Files\ngsrv\ngslotd.exe
杀毒软件报病毒名称:Win32.Troj.Autorun.bz.557056,由U盘传染,杀毒软件无法运行,除了要清除各盘下可能存在的autorun.inf及其指向的病毒文件,另外要做的是删除如下项目 ……