NSecKrnl病毒如何杀掉
扫描360杀毒发现NSecKrnl被报为病毒,查阅发现是一个顽固木马,该如何彻底杀掉,360卫士只是不让其自启动,这也太敷衍了吧以下是相关信息:类型:无需启动的驱动-建议禁止开机自动运行的程序
描述:未知且非必需的驱动程序,存在潜在安全风险,且会影响系统的运行速度。如果您确认其需要自动运行,请加入“信任程序列表”。
扫描引擎:云安全引擎
文件路径:C:\Program Files (x86)\Common Files\NSEC\drivers\nskrnl\win10\NSecKrnl64.sys
文件大小:24.5K (25,056 字节)
文件版本:3.7.40.5314
文件描述:NSecKrnl
文件指纹(MD5):80961850786d6531f075b8a6f9a756ad
组别:驱动
数字签名:Shandong Anzai Information Technology CO.,Ltd.
数字签名是否有效:有效
注册表路径:HKLM\SYSTEM\CurrentControlSet\Services\NSecKrnl
注册表名称:ImagePath
注册表值:\??\C:\Program Files (x86)\Common Files\NSEC\drivers\nskrnl\win10\NSecKrnl64.sys
处理建议:禁止自启动 您好,这应该是安在远程的驱动,这个不支持直接处理,因为会导致您的系统异常,但是通过禁止其驱动,优化其注册表,本身就是解决您被病毒控制的风险 这个程序胡乱往电脑微信中向群和好友发送垃圾信息和文件,疑似病毒,怎么也删不掉,安全模式也不行 如果进安全模式360急救箱也杀不了,不妨试试这个免安装的ESET 在线扫描仪 https://www.eset.com/cn/download-utilities/ 好像没用,服务项里有一条mswtd的服务,然后通过C:\windows\SysWOW64\svchost.exe -k NetworkServicePnp 找到疑似病毒的路径,但是这个伪装svchost.exe删不掉,相关mswtd.dll也删不掉,这个应该是没有过的病毒,全网找了半天都查不出什么信息 这个NSEC文件夹肯定是病毒生成的。里面即便删掉内容了还是以nsec开头的各类服务或程序倒处作妖,最常见的是NSecRTS.exe,该病毒向其它分区copy一堆nsec类似名字的目录,并试图向注册表里许多地方写入一堆东西,360杀毒,火绒之类根本不认识它,自然也无法杀掉 扫描出来了,禁止启动,然后重启后又能扫描出来,这怎么处理
页:
[1]