Ⅰ 360安全卫士检测域名解析N多都是可疑文件,删了,重起又会有!该怎么办
� � 如果是 127.0.0.1 **** 这样的形式,看后面跟的网址.一般是什么软件添加的,目的是屏蔽已知的非法恶意网站,防止用户误入浏览.
它判断的 可疑 是 未知 的意思.如果后面的网址是经常要去浏览的,比如 www.96963.com ,可以手工将这行删除,它在hosts这个文件里.路径是系统目录下的 \system32\drivers\etc ,用记事本打开 hosts ,找到那一行删除,便可以恢复浏览哈尔滨信息港了.
Ⅱ 360查出个bapidrv.sys的可疑文件是什么
不是,哪里的东西不要动,那是系统的,360的文件安装在C:\Program Files\360的里边,要怀疑是木马的话,用杀软杀,或360系统急救箱。这个签名是假的,360.cn Inc All Rights Reserved意思是360.CN版权所有,但下面的签名却是qi software看看数字签名是不是正常的,是的话就没有问题,360的签名就是qi software,在system目录很正常啊,安全软件都会有驱动的