记一次内核模块查看 - 初步通过文件厂商判断有无可疑内核模块

现在怀疑有人远程连接我的电脑;可能是专业厂家提供的服务;该程序可能是一个内核模块; 下面尝试用PowerTool查看一个内核模块有没有什么直接可见的异常; 启动程序以后此工具自己释放了一个驱动,就是这个.sys文件; 然后此工具自己启动了;我记得以前使用这软件,它好像要加载驱动模块,杀软会拦截; 这次没有;估计它俩谈好了; 看内核模块栏; 底部自己提示,可疑驱动:0; 看上去没什么异常; 最容易看
相关文章
相关标签/搜索