非即插即用设备,你安全吗?

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:fq8628
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  


  显卡、硬盘、主板,这些东西在系统中都被称为“设备”。右击“我的电脑”选择“属性”,在“硬件”选项卡中点击“设备管理器”按钮,然后就能看见你电脑里的所有设备了。但是,如果选择菜单“查看→显示隐藏的设备”,在“设备管理器”的列表中就会出现一个“非即插即用驱动程序”的分支(见左图),这里边的究竟是什么呢?
  
  非常落伍的非即插即用
  
  在Win95时代,安装系统可不简单,许多硬件设备都是“非即插即用”的,就是说必须为这些设备手动分配需要的资源(比如内存、中断等),后来Win98流行后,这类硬件越来越少了,操作系统对于即插即用的支持也增强了,即插即用技术使你根本无需和那些硬件参数(获取什么内存,中断号等)打交道了。在“设备管理器”中也没必要看到这些古老的东西了,于是微软干脆把它们都隐藏了。如果你的显卡、声卡之类的还是非即插即用的,已经可以拿去拍卖了……
  
  虚拟设备偷偷入驻
  
  杀毒软件、病毒,越来越多的程序需要得到系统最高控制权(如在其他程序读写文件时先截获读写请求),可Windows规定程序不能直接这么干,但是也有例外,比如设备驱动程序。于是开发者们动起了“歪脑筋”,杀毒软件、病毒及其他需要更高控制权的程序都开始在系统中增加虚拟设备驱动了(顾名思义不是事实存在的硬件)!实际上系统自带的许多服务也利用这种方式。现在的非即插即用设备里大多是系统服务或者软件添加的虚拟设备,而流氓软件也是钻了这个空子,让用户无法轻易卸载它。
  
  非即插即用设备中出现惊叹号
  
  1.笔记本的“Serial”噩梦
  很多笔记本在非即插即用设备的分支下总能看到一个带惊叹号(即有问题的)的“Serial”(串行)设备,其实这和串行设备并没什么关系。这种问题通常发生在即插即用设备的识别ID不完整时(笔记本电脑较台式机来说在硬件类型上更“另类”一些),“设备管理器”就将其视为串行设备。
  
  2.没有料的空设备
  非即插即用设备中包含软件或系统自带的服务驱动,它们必须指向实实在在的服务执行文件。如QQ添加的nProtect键盘保护驱动“npkcrypt”,路径就是QQ安装目录下的npkcrypt.sys等文件。当指向的文件不存在或被破坏,但记录还在时也会出现惊叹号,这种情况直接删除该设备就行了。
  
  分辨系统自带还是第三方
  
  杀毒软件在卸载时由于虚拟设备没清除干净会引起兼容故障,病毒和流氓软件的虚拟设备会让你无法正常清除毒害。怎么分辨敌我?谁是系统自带的,而谁又是第三方的呢?在网上几乎没有这方面的资料,现在为大家整理了,比对一下吧(由于篇幅原因,只列出一部分,完整版请从http://work.newhua.com/cfan/200703/vd.rar下载)!
  
  1.系统自带非即插即用设备
  设备名称 作用
  AFD 网络支持环境,包括TCP/IP NetBIOS Helper Service在内的许多网络服务依赖于它。
  beep 控制主板的蜂鸣器,停用的话它就不出声了。
  diskperf 硬盘检测驱动。
  VgaSave 基本显卡驱动,停止它将使系统无法启动。
  Fips 用于加载和管理磁盘分区的驱动。
  mountmgr 设备安装管理器。
  
  2.杀毒软件、流氓软件的虚拟设备
  (1)杀毒软件
  卡巴斯基:kl1、klif。
  瑞星:basetdi、hookcont、hookreg、hooksys、MemScan、ExpScan。
  金山:KWatch3、KNetWch、KWatchSvc、KPfwSvc、KRegEx、KvMemon、PProtect。
  (2)流氓软件
  雅虎助手:CnsMinKP。
  百度搜霸:Bdguard、adsrsvc。
  划词搜索:abhcop。
  CNNIC中文上网:AHook、Anfad、CDNTRAN、Cdnprot、FAD、hProcess。
  MyIEHelper:nwupspx。
  MMSAssist彩信通:albus、JMediaService。
  IE-BAR恶意插件:fsprot、moprot。
其他文献
摘要:社区高血压、糖尿病的管理在社区健康服务中心中是一项较为重要的工作,中医“治未病”指的是从未病先防、既病防变以及病后防复三个层次的思维理念,利用该理念对社区居民进行中医养生保健知识的健康教育,从而提高人们对“未病先防”的理解,将之逐渐变为人们的自觉习惯,做到防患于未然,积极提高人类健康以及疾病预防水平。  关键词:治未病;社区;高血压;糖尿病  中图分类号:R24 文献标识码:C 文章编号:1
期刊
如果你手头没有DVD刻录机,安装Windows Vista恐怕是一件比较困难的事情,毕竟正式版本的Vista已经不支持虚拟安装(MSDN版本的Vista镜像文件还是支持虚拟光驱的)。不过,我们可以通过Windows PE 2.0来解决这个问题,获取方法也不复杂,本文所介绍的方法,较之2006年第24期上的《我用光盘启动Windows Vista》更为简单。      事实上,Windows Vis
期刊
50多年前,IBM公司发布了世界上第一块硬盘IBM 350 RAMAC,它的重量为一吨,在50个24英寸的盘片上仅可以储存5MB数据,还不如现在一块U盘的存储容量大。存储技术的不断发展带来的是硬盘容量的飞速增长及价格的不断下降,而现在容量为1TB的硬盘已经面世并将开始大量供货,我们再也不用考虑硬盘容量的不足了。    1TB硬盘近在咫尺  希捷公司宣布将在2010年推出容量为300TB(1TB=1
期刊
摘要:目的: 比较分析腹腔镜和开腹手术治疗异位妊娠的临床效果。方法: 将我院妇科进行治疗的120例异位妊娠患者随机平分成实验组和对照组,其中,实验组患者进行腹腔镜手术治疗,对照组患者进行开腹手术治疗。治疗结束后,比较两组患者手术的时间、术中的出血量、住院的天数和发生并发症的情况。结果: 实验组患者的手术全部成功,无1例需要再进行开腹手术治疗。在实验组的60例患者中,有34例患者进行了输卵管切除手术
期刊
HTPC,全称Home Theater Personal Computer,即家庭影院电脑。也就是将电脑溶入家庭影院中,把影碟机、AV功放(音乐功率放大器)、电视机、音箱、电脑完美的组合在一起。  全套HTPC应包括:注重媒体功能的电脑(主要体现在显卡和声卡上)、AV功放和多声道音箱、高清大屏电视机。显然为了HTPC专门组装一台电脑有些浪费,下面我们会教大家就地取材,自己动手打造出功能非凡的HTP
期刊
虫虫织网记之三:  2007年2月2日 晴  嘿,大家好,虫虫我又回来啦。前段时间,从框架到网页配色,我们对网页整体的关注要多一些,其实网页是由文字、图形、表格、Banner条等多种元素组合而成,现在让我们逐个击破,一一加以分析,今天就先从文字下手。    实战:用Dreamweaver排一篇漂亮的网页文章    首先做些准备工作,在Photoshop中设计好网页框架及所有图形的部分(或使用我们制
期刊
摘要:目的:探讨急性心肌梗死静脉溶栓治疗中瑞替普酶的应用效果。方法:将76例急性心肌梗死患者按照患者治疗意愿将患者分为实验组和对照组,实验组患者给予瑞替普酶静脉溶栓治疗,对照组给予尿激酶静脉溶栓治疗,观察两组患者治疗后冠脉再通情况及不良反应发生情况。结果:实验组患者冠脉再通率明显高于对照组,差异具有显著性(P0.05);两组患者均未发生过敏等其他不良反应,治疗前后血常规、尿常规未发现明显异常。结论
期刊
19、20英寸液晶显示器正在迅猛普及的时候,大屏幕时代的序幕已经拉开。谁也没有想到,19、20英寸刚刚成为主流产品仅一年的时间里,消费者就开始“喜新厌旧”了,纷纷将目光转移到更大尺寸的22英寸产品之上。L226WT就是LG公司的又一款22英寸宽屏力作,它具有3000:1的超高对比度,与其他同类产品相比,它到底有什么不一样呢?    上黑下白 大有面子  刚拿到L226WT的时候,其外观让我眼前一亮
期刊
无故重启是什么原因  电脑进入系统以后一段时间就会重启,重启以后又会出现同样的故障,这是什么原因,求救!  答:右击“我的电脑”选择“属性”,在“高级”选项卡中点击“启动与故障恢复”中的“设置”,然后取消“自动重新启动”的勾选,点击“确定”。 完成后继续日常使用,在出现问题时就不会重启了,取而代之的是蓝屏,根据蓝屏上提示的错误代号(一般是0x########形式)在Google中搜索,能找到微软官
期刊
有一块硕泰克主板,使用两年多后突然点不亮了,打开电源开关后,电源风扇、CPU风扇都在转,但光驱、硬盘没反应,等几分钟后机子才能加电启动,启动后一切正常。重启也没有问题,但一关闭电源,再开就要像上面一样等上几分钟,替换电源后故障依旧。  答:主板加电后可以正常工作,说明主板芯片是好的,电源风扇和CPU风扇运转正常,说明电源供电正常。所以初步断定是电容有问题。可以仔细辨别一下开机运行后是否有异味,手摸
期刊