[KernelCheck / KernelCheck][Running/Manual Start]
<\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\fyin\KpCheck.sys><N/A>
有的路径是C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\ldxu\KpCheck.sys、C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\ddzr\KpCheck.sys、C:\Documents and Settings\Administrator\Local Settings\Temp\dnet\KpCheck.sys……等。
KpCheck.sys是wsyscheck(wsyscheck.exe)的驱动程序,wsyscheck是一款系统检测维护工具,拥有进程和服务驱动检查、SSDT强化检测、文件查询、注册表操作、DOS删除等功能。KpCheck.sys驱动一般是在wsyscheck运行时创建加载、退出时自动删除。
>> 除非说明均为原创,如转载请注明来源于http://www.stormcn.cn/post/293.html