未知驱动程序 (uwtiruog.sys) 导致 BSOD - 可能感染恶意软件

未知驱动程序 (uwtiruog.sys) 导致 BSOD - 可能感染恶意软件

转发超级用户的问题:

您好,一位同事的笔记本电脑感染了恶意软件。我清理了它,但性能仍然不是 100%。我尝试按照 Bleepingcomputer 和 TechGuy 上的说明检查隐藏的恶意软件/rootkit 感染,结果出现了 BSOD。

我正在发布 MiniDump 的摘录,指出 uwtiruog.sys(或它不存在)是导致 BSOD 的最可能原因:

*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 50, {86208000, 0, 93af4eed, 0}

Unable to load image \??\C:\Users\[USER]\AppData\Local\Temp\uwtiruog.sys, Win32 error 0n2
*** WARNING: Unable to verify timestamp for uwtiruog.sys
*** ERROR: Module load completed but symbols could not be loaded for uwtiruog.sys

Could not read faulting driver name
Probably caused by : uwtiruog.sys ( uwtiruog+beed )

Followup: MachineOwner

有什么方法可以识别调用 uwtiruog.sys 的进程,因为这可能是 BSOD 的真正原因?

顺便说一下,笔记本电脑是 Packard Bell,Win Vista。

非常感谢!

答案1

这与主题无关。

尽管如此,如果您还没有从安装介质完全重新安装系统,那么您还没有清理干净。病毒或恶意软件感染意味着重新安装 Windows。就这样。

相关内容