病毒吧 关注:287,038贴子:1,139,689
  • 14回复贴,共1

最近杀毒老是出现这个问题,杀了过几天又重复,求大神科普一下。

只看楼主收藏回复




1楼2019-11-21 11:33回复
    这是驱动病毒,普通杀毒一般无效。你需要使用急救盘


    IP属地:山东来自Android客户端2楼2019-11-21 13:02
    收起回复
      忽略,添加信任。这个驱动文件用来升级bios,因为不够安全,可能被病毒利用进行读写bios操作。不用预配包的话可以删除usmt.ppkg


      IP属地:广东来自Android客户端3楼2019-11-21 13:10
      收起回复
        威胁行为
        Insyde Software的BIOS工具中包含的较早版本的内核模式驱动程序(版本100.00.09.01或更早)中存在一个漏洞。
        驱动程序创建虚拟笔记并在运行时加载内核驱动程序,以访问系统资源以刷新BIOS。该驱动程序可以允许具有用户特权的应用程序以内核特权进行读写。攻击者可以滥用此驱动程序来执行特权提升攻击并访问诸如RAM,MSR,IO等资源。


        IP属地:广东4楼2019-11-21 16:05
        收起回复
          WIN7 64位以前的系统?WIN7 64位以上不都默认禁止未签驱动吗..驱动连360都能干掉...劝你换系统..


          IP属地:河北5楼2020-01-19 19:36
          收起回复
            莫用自带杀软,用急救盘


            IP属地:北京来自Android客户端6楼2020-01-31 18:04
            回复