扫描360杀毒发现NSecKrnl被报为病毒,查阅发现是一个顽固木马,该如何彻底杀掉,360卫士只是不让其自启动,这也太敷衍了吧
以下是相关信息:类型:无需启动的驱动-建议禁止开机自动运行的程序
描述:未知且非必需的驱动程序,存在潜在安全风险,且会影响系统的运行速度。如果您确认其需要自动运行,请加入“信任程序列表”。
扫描引擎:云安全引擎
文件路径:C:\Program Files (x86)\Common Files\NSEC\drivers\nskrnl\win10\NSecKrnl64.sys
文件大小:24.5K (25,056 字节)
文件版本:3.7.40.5314
文件描述:NSecKrnl
文件指纹(MD5):80961850786d6531f075b8a6f9a756ad
组别:驱动
数字签名:Shandong Anzai Information Technology CO.,Ltd.
数字签名是否有效:有效
注册表路径:HKLM\SYSTEM\CurrentControlSet\Services\NSecKrnl
注册表名称:ImagePath
注册表值:\??\C:\Program Files (x86)\Common Files\NSEC\drivers\nskrnl\win10\NSecKrnl64.sys
处理建议:禁止自启动 |
|
|
|
|
|
评论
直达楼层