現在有很多驅動(dòng)型病毒,需要認識常用的非即插即用驅動(dòng)程序
設備管理器中的非即插即用驅動(dòng)程序
右鍵"我的電腦"--"管理"--"設備管理器"
點(diǎn)菜單"查看"--"顯示隱藏的設備"
然后點(diǎn)列表中的"非即插即用驅動(dòng)程序"
這樣就能看到很多不明的系統設備了
現在我給它們做個(gè)注釋說(shuō)明(僅供參考):
<不同的Windows系統,顯示的的名稱(chēng)不同.有的是顯示括號里的內容>
atapi -- 標準 IDE/ESDI 硬盤(pán)控制器
Arp1394 (1394 ARP 客戶(hù)端協(xié)議) -- 1394是一個(gè)數據傳輸的數字接口,支持“熱插拔”
AFD 網(wǎng)絡(luò )支持環(huán)境 -- TCP/IP NetBIOS Helper Service 和 QOS RSVP 等網(wǎng)絡(luò )服務(wù)依賴(lài)于此服務(wù)運行。
athome(http secure manager) -- 超文本傳輸協(xié)議
beep -- 主板上的小喇叭,停用就不響了
Crcdisk -- CRC磁盤(pán)篩選驅動(dòng)程序
diskperf -- 硬盤(pán)檢測驅動(dòng)
dmboot -- 系統啟動(dòng)時(shí)用于加載NT磁盤(pán)的驅動(dòng)(一般它是停用的)
dmload -- 系統啟動(dòng)時(shí)必需加載的磁盤(pán)驅動(dòng)
Fips -- 用于加載和管理磁盤(pán)分區的驅動(dòng)
fs_rec -- 文件系統相關(guān)
Gpc(Generic Packet Classifier) -- 普通信息包分類(lèi)器
HTTP -- 一個(gè)位于Win2003和WinXP SP2中的作系統核心組件,能夠讓任何應用程序通過(guò)它提供的接口,以http協(xié)議進(jìn)行信息通訊。
IntelIde -- intel主板PCI接口驅動(dòng)
IpNat(IP Network Address Translator) -- IP 網(wǎng)絡(luò )地址轉換
IPSEC driver -- IPSEC Services (IP 安全性服務(wù)) 依賴(lài)于此服務(wù)
ksecdd -- 在核心模式(kernel-mode)下用戶(hù)跟LSASS通訊的核心安全設備驅動(dòng)
mnmdd -- 圖形緩沖處理器
mountmgr -- 設備分配與管理
NDIS System Driver -- 無(wú)線(xiàn)網(wǎng)絡(luò )裝置的驅動(dòng) NDIS全稱(chēng)為Network Device Interface Specification(網(wǎng)絡(luò )驅動(dòng)接口標準)
NDIS 用戶(hù)模式 I/O 協(xié)議 -- Wireless Zero Configuration 服務(wù)依賴(lài)于它
NDProxy -- NDIS的代理程序
NetBT(NetBios over Tcpip) -- DHCP Client 和 TCP/IP NetBIOS Helper 網(wǎng)絡(luò )服務(wù)依賴(lài)它
Null -- 它的含義是空的,無(wú)意義的.但有些軟件需要調用到它
NwlnkFlt(IPX Traffic Filter Driver) -- IPX通訊過(guò)濾器驅動(dòng)
NwlnkFwd(IPX Traffic Forwarder Driver) -- IPX通訊代理驅動(dòng)
NwlnkIpx(NWLink IPX/SPX/NetBIOS Compatible Transport Protocol) -- IPX/SPX協(xié)議是常用于局域網(wǎng)聯(lián)機的
NwlnkNb(NWLink NetBIOS) -- Netbios使程序和局域網(wǎng)作能力之間的接口標準化
NwlnkSpx(NWLink SPX/SPXII Protocol) -- 該協(xié)議能使大型寬帶網(wǎng)上的性能發(fā)揮更好
PartMgr(Partition Manager) -- 分區管理
ParVdm -- 視頻顯示模塊相對驅動(dòng)
PCIIDE -- PCI插鑿驅動(dòng)
RDPCDD -- 數據傳輸端口驅動(dòng)
RasAcd(Remote Access Auto Connection Driver) -- 為系統服務(wù) Remote Access Auto Connection Manager 提供支持
Serial -- 串口驅動(dòng)程序
StyleXPService -- XP主題服務(wù)
spupdsvc(windows service pack installer update service) -- windows 補丁包安裝更新
Wanarp(Remote Access IP ARP Driver) -- ARP協(xié)議驅動(dòng),ARP全稱(chēng)是Address Resolution Protocol(地址解析協(xié)議)它負責IP地址和MAC地址之間的轉換.
NdisTapi(Remote Access NDIS TAPI Driver) -- 無(wú)線(xiàn)網(wǎng)絡(luò )連接適配器驅動(dòng)
Tcpip(TCP/IP Protocol Driver) -- DHCP Client、DNS Client、IPSEC Services和Telnet等網(wǎng)絡(luò )服務(wù)依賴(lài)它
VgaSave(VGA顯示控制器) -- 基本顯卡驅動(dòng),停止它的話(huà)系統將無(wú)法正常啟動(dòng)
VolSnap -- 為系統服務(wù) Volume Shadow Copy 提供支持.作用是管理并執行用于備份和其它目的的卷影復制。
YzIdiot -- 網(wǎng)絡(luò )還原精靈
XPROTECTOR -- 未知,它應該是系統的
netdetect -- 未知,它應該是系統的
NetWork DNS -- 未知,它應該是系統的
GVCplDrv -- 未知,它應該是系統的
<其他軟件或惡意程序的驅動(dòng)>
autorun -- 惡意程序
EagleNT -- 未知
NPPTNT2 -- 未知
dump_wmimmc -- 未知
oreans32 -- 未知
GMSIPCI -- 未知
agp440(Intel AGP Bus Filter) -- intel AGP驅動(dòng)
nv_agp(NVIDIA nForce AGP Bus Filter) -- Nvidia AGP驅動(dòng)
NAVAP -- 賽門(mén)鐵克的諾頓殺毒
NAVAPEL -- 賽門(mén)鐵克的諾頓殺毒
NAVENG -- 賽門(mén)鐵克的諾頓殺毒
NAVEX15 -- 賽門(mén)鐵克的諾頓殺毒
SymEvent -- 賽門(mén)鐵克的諾頓殺毒
SAVRT -- 賽門(mén)鐵克的諾頓殺毒
SAVRTPEL -- 賽門(mén)鐵克的諾頓殺毒
gdrv -- 技嘉產(chǎn)品的驅動(dòng)程序
npkcrypt -- 騰訊QQ的鍵盤(pán)加密程序
npkcusb -- 騰訊QQ的鍵盤(pán)加密程序
kmsinput -- 騰訊QQ游戲的反外掛程序
basetdi -- 瑞星殺毒軟件
hookcont -- 瑞星殺毒軟件
hookreg -- 瑞星殺毒軟件
hooksys -- 瑞星殺毒軟件
MemScan -- 瑞星殺毒內存掃描程序
ExpScan -- 瑞星殺毒磁盤(pán)掃描程序
KWatch3 -- 金山毒霸
KNetWch -- 金山毒霸
KWatchSvc(kingsoft antivirus KWatch Service) -- 金山毒霸
KPfwSvc(kingsoft personal firewall service) --金山毒霸
ViaIde -- VIA芯片的IDE驅動(dòng)
CnsMinKP -- 雅虎助手和網(wǎng)絡(luò )實(shí)名軟件
Bdguard -- 百度超級搜霸
adsrsvc -- 百度超級搜霸
abhcop -- 劃詞搜索
AHook -- CNNIC中文上網(wǎng)插件
Anfad -- CNNIC中文上網(wǎng)插件
CDNTRAN -- CNNIC中文上網(wǎng)插件
Cdnprot -- CNNIC中文上網(wǎng)插件
FAD -- CNNIC中文上網(wǎng)插件
hProcess -- CNNIC中文上網(wǎng)插件
nwupspx -- MyIEHelper惡意插件
albus -- MMSAssist彩信通
JMediaService -- MMSAssist彩信通
fsprot -- IE-BAR惡意插件
moprot -- IE-BAR惡意插件
rfsafe -- 新浪軟件
NetGroup Packet Filter Driver -- 發(fā)ARP欺騙包的驅動(dòng)程序(局域網(wǎng)病毒)
PNP***** -- 安全衛士生成(防毒) *代表隨機數字 (pnp680.sys和pnp680r.sys這兩個(gè)是ATA陣列驅動(dòng))
sptd Daemon Tools 4.x 的驅動(dòng)文件sptd.sys sptd1645.sys
EntDrv51 McAff驅動(dòng)
聯(lián)系客服