Ntbtlog 只包含一行,这是正常的吗?

Ntbtlog 只包含一行,这是正常的吗?

我一直在阅读这篇关于手动删除 rootkit 的文章。然而,目录ntbtlog.txt中创建的Windows只包含一行而没有其他内容。

已加载驱动程序 \SystemRoot\system32\DRIVERS\asyncmac.sys

这是正常行为吗?

答案1

该文件是正常的 Windows 系统驱动程序,并且文件路径正确,您的启动日志似乎很干净。该文件可能已被 rootkit 感染,如果您怀疑它正在运行系统文件检查器

进程 MS Remote Access 串行网络驱动程序 (asyncmac.sys) 是属于 Microsoft 软件 Microsoft Windows 操作系统的

信息来源

相关内容