記一次內核模塊查看 - 初步通過文件廠商判斷有無可疑內核模塊

現在懷疑有人遠程連接我的電腦;可能是專業廠家提供的服務;該程序可能是一個內核模塊; 下面嘗試用PowerTool查看一個內核模塊有沒有什麼直接可見的異常; 啓動程序以後此工具自己釋放了一個驅動,就是這個.sys文件; 然後此工具自己啓動了;我記得以前使用這軟件,它好像要加載驅動模塊,殺軟會攔截; 這次沒有;估計它倆談好了; 看內核模塊欄; 底部自己提示,可疑驅動:0; 看上去沒什麼異常; 最容易看
相關文章
相關標籤/搜索