瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 请教高手  带复件
飘过无风 - 2008-3-25 10:16:00
卡卡查出3个木马后清楚 然后每次重启都会自动打开3个我文档 
启动System Repair Engineer 有提示警告System Repair Engineer提醒你下面的函数内容以预期值不符,他们可能被一些恶意的软件所修改:
[入口点错误:NtCreateFile]
[入口点错误:NtWriteFile]
[入口点错误:ZwCreateFile]
[入口点错误: ZwWriteFile]
 请问下是不是还有残留
 那个又怎么修复 从新下载还是这样

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)


附件: 9615172008325100400.txt
日不懂啊 - 2008-3-25 10:48:00
API HOOK
入口点错误:NtCreateFile (危险等级: 高,  被下面模块所HOOK: 0x003C3E3D)
入口点错误:NtWriteFile (危险等级: 高,  被下面模块所HOOK: 0x003C3EDD)
入口点错误:ZwCreateFile (危险等级: 高,  被下面模块所HOOK: 0x003C3E3D)
入口点错误:ZwWriteFile (危险等级: 高,  被下面模块所HOOK: 0x003C3EDD)

这个我还不认识,呵呵~~

等高手来
1
查看完整版本: 请教高手  带复件