在乐享AI咨询 →
技术支持

设备管理器中的非即插即用驱动程序-联想乐享知识库

⚡ 核心结论

本文来源联想官方,解答关于 设备管理器中的非即插即用驱动程序 的常见问题,包括:联想电脑在设备管理器中显示大量非即插即用驱动程序,部分名称如YzIdiot、XPROTECTOR、netdetect等标注为‘未知’或疑似恶意程序,怎么办等。

内容来源:联想官方

设备管理器中的非即插即用驱动程序 问题:系统应用操作 问题描述 右键"我的电脑"--"管理"--"设备管理器"点菜单"查看"--"显示隐藏的设备"然后点列表中的"非即插即用驱动程序"这样就能看到很多不明的系统设备。 现在我给它们做个注释说明(仅供参考): 不同的Windows系统,显示的的名称不同,有的是显示括号里的内容。atapi -- 标准 IDE/ESDI 硬盘控制器 Arp1394 (1394 ARP 客户端协议) -- 1394是一个数据传输的数字接口,支持“热插拔” AFD 网络支持环境 -- TCP/IP NetBIOS Helper Service 和 QOS RSVP 等网络服务依赖于此服务运行。 athome(http secure manager) -- 超文本传输协议 beep -- 主板上的小喇叭,停用就不响了 Crcdisk -- CRC磁盘筛选驱动程序 diskperf -- 硬盘检测驱动 dmboot -- 系统启动时用于加载NT磁盘的驱动(一般它是停用的) dmload -- 系统启动时必需加载的磁盘驱动 Fips -- 用于加载和管理磁盘分区的驱动 fs_rec -- 文件系统相关 Gpc(Generic Packet Classifier) -- 普通信息包分类器 HTTP -- 一个位于Win2003和WinXP SP2中的作系统核心组件,能够让任何应用程序通过它提供的接口,以http协议进行信息通讯。 IntelIde -- intel主板PCI接口驱动 IpNat(IP Network Address Translator) -- IP 网络地址转换 IPSEC driver -- IPSEC Services (IP 安全性服务) 依赖于此服务 ksecdd -- 在核心模式(kernel-mode)下用户跟LSASS通讯的核心安全设备驱动 mnmdd -- 图形缓冲处理器 mountmgr -- 设备分配与管理 NDIS System Driver -- 无线网络装置的驱动 NDIS全称为Network Device Interface Specification(网络驱动接口标准) NDIS 用户模式 I/O 协议 -- Wireless Zero Configuration 服务依赖于它 NDProxy -- NDIS的代理程序 NetBT(NetBios over Tcpip) -- DHCP Client 和 TCP/IP NetBIOS Helper 网络服务依赖它 Null -- 它的含义是空的,无意义的.但有些软件需要调用到它 NwlnkFlt(IPX Traffic Filter Driver) -- IPX通讯过滤器驱动 NwlnkFwd(IPX Traffic Forwarder Driver) -- IPX通讯代理驱动 NwlnkIpx(NWLink IPX/SPX/NetBIOS Compatible Transport Protocol) -- IPX/SPX协议是常用于局域网联机的 NwlnkNb(NWLink NetBIOS) -- Netbios使程序和局域网作能力之间的接口标准化 NwlnkSpx(NWLink SPX/SPXII Protocol) -- 该协议能使大型宽带网上的性能发挥更好 PartMgr(Partition Manager) -- 分区管理 ParVdm -- 视频显示模块相对驱动 PCIIDE -- PCI插凿驱动 RDPCDD -- 数据传输端口驱动 RasAcd(Remote Access Auto Connection Driver) -- 为系统服务 Remote Access Auto Connection Manager 提供支持 Serial -- 串口驱动程序 StyleXPService -- XP主题服务 spupdsvc(windows service pack installer update service) -- windows 补丁包安装更新 Wanarp(Remote Access IP ARP Driver) -- ARP协议驱动,ARP全称是Address Resolution Protocol(地址解析协议)它负责IP地址和MAC地址之间的转换。 NdisTapi(Remote Access NDIS TAPI Driver) -- 无线网络连接适配器驱动 Tcpip(TCP/IP Protocol Driver) -- DHCP Client、DNS Client、IPSEC Services和Telnet等网络服务依赖它 VgaSave(VGA显示控制器) -- 基本显卡驱动,停止它的话系统将无法正常启动 VolSnap -- 为系统服务 Volume Shadow Copy 提供支持.作用是管理并执行用于备份和其它目的的卷影复制。 YzIdiot -- 网络还原精灵 XPROTECTOR -- 未知,它应该是系统的 netdetect -- 未知,它应该是系统的 NetWork DNS -- 未知,它应该是系统的 GVCplDrv -- 未知,它应该是系统的<其他软件或恶意程序的驱动>autorun -- 恶意程序EagleNT -- 未知NPPTNT2 -- 未知dump_wmimmc -- 未知oreans32 -- 未知GMSIPCI -- 未知agp440(Intel AGP Bus Filter) -- intel AGP驱动nv_agp(NVIDIA nForce AGP Bus Filter) -- Nvidia AGP驱动NAVAP -- 赛门铁克的诺顿杀毒NAVAPEL -- 赛门铁克的诺顿杀毒NAVENG -- 赛门铁克的诺顿杀毒NAVEX15 -- 赛门铁克的诺顿杀毒SymEvent -- 赛门铁克的诺顿杀毒SAVRT -- 赛门铁克的诺顿杀毒SAVRTPEL -- 赛门铁克的诺顿杀毒gdrv -- 技嘉产品的驱动程序npkcrypt -- 腾讯QQ的键盘加密程序npkcusb -- 腾讯QQ的键盘加密程序kmsinput -- 腾讯QQ游戏的反外挂程序basetdi -- 瑞星杀毒软件hookcont -- 瑞星杀毒软件hookreg -- 瑞星杀毒软件hooksys -- 瑞星杀毒软件MemScan -- 瑞星杀毒内存扫描程序ExpScan -- 瑞星杀毒磁盘扫描程序KWatch3 -- 金山毒霸KNetWch -- 金山毒霸KWatchSvc(kingsoft antivirus KWatch Service) -- 金山毒霸KPfwSvc(kingsoft personal firewall service) --金山毒霸ViaIde -- VIA芯片的IDE驱动CnsMinKP -- 雅虎助手和网络实名软件Bdguard -- 百度超级搜霸adsrsvc -- 百度超级搜霸abhcop -- 划词搜索AHook -- CNNIC中文上网插件Anfad -- CNNIC中文上网插件CDNTRAN -- CNNI

常见问题解答

联想电脑在设备管理器中显示大量非即插即用驱动程序,部分名称如YzIdiot、XPROTECTOR、netdetect等标注为‘未知’或疑似恶意程序,怎么办

这些名称为‘未知’的驱动(如YzIdiot、XPROTECTOR、netdetect、NetWork DNS、GVCplDrv等)在原文中明确标注为‘其他软件或恶意程序的驱动’,其中autorun被直接判定为恶意程序EagleNT;NPPTNT2、dump_wmimmc、oreans32、GMSIPCI等亦属同类。原因在于第三方安全软件、优化工具、输入法插件或已感染的恶意程序向系统注入了内核级驱动。解决步骤:1. 以管理员身份运行命令提示符,执行“sc query type= driver state= all | findstr /i \"YzIdiot\"”确认驱动状态;2. 进入设备管理器→查看→显示隐藏的设备→展开‘非即插即用驱动程序’,右键可疑项→属性→驱动程序→禁用(切勿直接卸载);3. 使用Windows Defender离线扫描或联想电脑管家全盘查杀;4. 卸载来源不明的软件(如网络还原精灵、雅虎助手、百度超级搜霸、CNNIC中文上网等)。注意事项:禁用前请创建系统还原点;VgaSave、VolSnap、Tcpip、diskperf等系统核心驱动严禁禁用,否则将导致蓝屏或无法启动。