O20 - 未知 - AppInit DLLs: C:\WINDOWS\system32\guard32.dll
[BDARemote]
<C:\Documents and Settings\All Users\「开始」菜单\程序\启动\BDARemote.lnk --> C:\Program Files\USB TV\EM28XX\BDARemote.exe>
[WinFLdrv / WinFLdrv][Running/Auto Start]
<system32\WinFLdrv.sys>
[WinVd32 / WinVd32][Running/Auto Start]
<\??\C:\WINDOWS\system32\WinVd32.sys>
用360安全卫士做个“体检”,只给出44的低分,原因除了没开它的主动防御以及有部分软件没更新外,最主要的是发现一个可疑的启动项,就是这个FT2492.sys,360认为FT2492.sys是一个可疑驱动程序:c:\windows\system32\DRIVERS\FT2492.sys,其实这里的FT2492.sys是游戏手柄的USB驱动程序。
SSDT
0x77 0xA7DD064E \SystemRoot\System32\Drivers\aswSP.sys
0x7A 0xA7DD008C \SystemRoot\System32\Drivers\aswSP.sys
0x80 0xA7DD00F0 \SystemRoot\System32\Drivers\aswSP.sys