Eu tenho lido este artigo sobre a remoção manual de rootkit . No entanto, o ntbtlog.txtcriado no Windowsdiretório contém apenas uma linha e nada mais.
Driver carregado \ SystemRoot \ system32 \ DRIVERS \ asyncmac.sys
Esse comportamento é normal?
Eu tenho lido este artigo sobre a remoção manual de rootkit . No entanto, o ntbtlog.txtcriado no Windowsdiretório contém apenas uma linha e nada mais.
Driver carregado \ SystemRoot \ system32 \ DRIVERS \ asyncmac.sys
Esse comportamento é normal?
Respostas:
Esse arquivo é um driver de sistema normal do Windows e o caminho do arquivo está correto; seu log de inicialização parece estar limpo. É possível que o arquivo tenha sido infectado por um rootkit, se você suspeitar que esteja executando um verificador de arquivos do sistema
O processo conhecido como driver de rede serial do MS Remote Access (asyncmac.sys) pertence ao software Microsoft Windows Operating System da Microsoft