全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1631|回复: 11
打印 上一主题 下一主题

有安全大佬了解 微PE制作U盘 这个动作 正常吗 有危险吗

[复制链接]
跳转到指定楼层
1#
发表于 2020-12-31 09:05:23 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
进程:C:\Users\Lele\AppData\Local\Temp\nsk82B3.tmp\PACMDforUSB\LoadDrv_x64.exe
动作:服务创建
路径:C:\Windows\System32\ampa.sys
风险文件:F:\BaiduNetdiskDownload\微PE工具箱V2.1\WePE_64_V2.1.exe
防护信息: AD|30, 10, 10||




以前做微PE 没出现过这个 这次2.1版本 制作U盘出来这个

有大佬知道有安全隐患吗 谢谢了
推荐
发表于 2020-12-31 09:30:14 | 只看该作者
https://www.ventoy.net
把 WePE 直接放进去就行了。
推荐
发表于 2020-12-31 09:35:48 | 只看该作者
除非要装过时的版本,不然,Win10 直接用官方的方式装U盘装机
2#
发表于 2020-12-31 09:08:24 来自手机 | 只看该作者
这是磁盘驱动程序,火绒没报错
5#
发表于 2020-12-31 10:01:33 | 只看该作者
我也用微PE和火绒 没报过这个
6#
发表于 2020-12-31 10:01:58 | 只看该作者
loveqianool 发表于 2020-12-31 09:30
https://www.ventoy.net
把 WePE 直接放进去就行了。

这个不错 谢谢推荐
7#
 楼主| 发表于 2020-12-31 10:37:10 | 只看该作者
iks 发表于 2020-12-31 09:08
这是磁盘驱动程序,火绒没报错

多谢 我的360报的
8#
 楼主| 发表于 2020-12-31 10:42:40 | 只看该作者
yem 发表于 2020-12-31 10:01
我也用微PE和火绒 没报过这个

大佬 你的C:\Windows\System32\ampa.sys有这个文件吗 我看创建时间就是昨天制作U盘时候
9#
发表于 2020-12-31 10:45:59 | 只看该作者
从哪下载的,PE只需要写入到u盘,创建后台服务有点可疑。
10#
发表于 2020-12-31 11:00:48 | 只看该作者
暗夜精灵 发表于 2020-12-31 10:42
大佬 你的C:\Windows\System32\ampa.sys有这个文件吗 我看创建时间就是昨天制作U盘时候 ...

有这个文件,但是不知道哪个创建的,但是火绒扫它没提示
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-10-22 23:53 , Processed in 0.062652 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表