操作系统及补丁情况:WIN XP SP3 bulid 2600 非虚拟机环境
浏览器及版本:世界之窗浏览器 2.1 Final文件版本:2.1.2.4
IE 7,版本7.0.5730.13
瑞星软件版本:21.00.20(由于网络问题还没升级)
涉及软件版本:ROOTKIT UNHOOKER LE V3.7.300.509
SRENG 2.6.12.1080
问题现象:RKU弹出内存不能为WRITTEN错误,并且无法调试,关闭监控以及SRENG依然错误,RAV“详细设置-系统加固-自定义级别”窗口变为如图模样,卸载RAV或修复时蓝屏,事件管理器没有提示错误和警告,重启后那个设置窗口依旧空白,但是正常卸载
重新安装RAV后,RKU可以正常扫描,但是“详细设置-系统加固-自定义级别”窗口仍然不能正常
出现问题前的操作步骤:SRENG检查驱动项目,RKU扫描CODE HOOK
问题能否复现:必现
相关附件:MINIDUMP文件
ROOTKIT UNHOOKER LE V3.7.300.509
附件: RKU.rar (2008-9-18 13:31:20, 85.30 K)
该附件被下载次数 263
SRENG 2.6.12.1080
附件: sreng2.zip (2008-9-18 13:31:20, 1016.57 K)
该附件被下载次数 250
MINIDUMP
附件: 天云一剑(6405047)-2008-09-16-卸载蓝屏.rar (2008-9-18 13:31:20, 12.44 K)
该附件被下载次数 268