瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 这个网站总是自动打开,应该如何清除掉,
西历 - 2008-10-14 10:39:00
http://www.liangxing163.cn

请各位大侠指点

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322)
networkedition - 2008-10-14 10:42:00
使用卡卡上网助手的系统修复功能来修复一下。
西历 - 2008-10-14 10:46:00
没法,卡卡与安全卫士360的修复袖筒军检测不出该网页
都说无恶意软件
networkedition - 2008-10-14 10:53:00
网站下载最新版本:http://www.kztechs.com/sreng/download.html
运行扫描日志发上来。
西历 - 2008-10-14 11:08:00
OSTS 文件
127.0.0.1      localhost

==================================
进程特权扫描
特殊特权被允许: SeDebugPrivilege [PID = 2328, D:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\MY DOCUMENTS\个人\姜\ACRORD32.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 2328, D:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\MY DOCUMENTS\个人\姜\ACRORD32.EXE]
特殊特权被允许: SeDebugPrivilege [PID = 5872, D:\SRENGLDR.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 5872, D:\SRENGLDR.EXE]

==================================
API HOOK
入口点错误:NtLoadDriver (危险等级: 高,  被下面模块所HOOK: F:\bak\Zhen Sanguowushuang Online Sc\GameGuard\npggNT.des)
入口点错误:NtOpenProcess (危险等级: 高,  被下面模块所HOOK: F:\bak\Zhen Sanguowushuang Online Sc\GameGuard\npggNT.des)
入口点错误:NtQuerySystemInformation (危险等级: 高,  被下面模块所HOOK: F:\bak\Zhen Sanguowushuang Online Sc\GameGuard\npggNT.des)
入口点错误:NtTerminateProcess (危险等级: 高,  被下面模块所HOOK: F:\bak\Zhen Sanguowushuang Online Sc\GameGuard\npggNT.des)
入口点错误:NtTerminateThread (危险等级: 高,  被下面模块所HOOK: F:\bak\Zhen Sanguowushuang Online Sc\GameGuard\npggNT.des)
入口点错误:ZwOpenProcess (危险等级: 高,  被下面模块所HOOK: F:\bak\Zhen Sanguowushuang Online Sc\GameGuard\npggNT.des)
入口点错误:ZwTerminateProcess (危险等级: 高,  被下面模块所HOOK: F:\bak\Zhen Sanguowushuang Online Sc\GameGuard\npggNT.des)
入口点错误:ZwTerminateThread (危险等级: 高,  被下面模块所HOOK: F:\bak\Zhen Sanguowushuang Online Sc\GameGuard\npggNT.des)
入口点错误:LoadLibraryExW (危险等级: 高,  被下面模块所HOOK: F:\bak\Zhen Sanguowushuang Online Sc\GameGuard\npggNT.des)
入口点错误:MoveFileW (危险等级: 高,  被下面模块所HOOK: F:\bak\Zhen Sanguowushuang Online Sc\GameGuard\npggNT.des)
入口点错误:ReadProcessMemory (危险等级: 高,  被下面模块所HOOK: F:\bak\Zhen Sanguowushuang Online Sc\GameGuard\npggNT.des)
入口点错误:WriteProcessMemory (危险等级: 高,  被下面模块所HOOK: F:\bak\Zhen Sanguowushuang Online Sc\GameGuard\npggNT.des)
入口点错误:GetProcAddress (危险等级: 高,  被下面模块所HOOK: F:\bak\Zhen Sanguowushuang Online Sc\GameGuard\npggNT.des)
入口点错误:OpenProcess (危险等级: 高,  被下面模块所HOOK: F:\bak\Zhen Sanguowushuang Online Sc\GameGuard\npggNT.des)
入口点错误:GetWindowThreadProcessId (危险等级: 高,  被下面模块所HOOK: F:\bak\Zhen Sanguowushuang Online Sc\GameGuard\npggNT.des)
入口点错误:PostMessageA (危险等级: 高,  被下面模块所HOOK: F:\bak\Zhen Sanguowushuang Online Sc\GameGuard\npggNT.des)
入口点错误:PostMessageW (危险等级: 高,  被下面模块所HOOK: F:\bak\Zhen Sanguowushuang Online Sc\GameGuard\npggNT.des)
入口点错误:SendInput (危险等级: 高,  被下面模块所HOOK: F:\bak\Zhen Sanguowushuang Online Sc\GameGuard\npggNT.des)
入口点错误:SendMessageA (危险等级: 高,  被下面模块所HOOK: F:\bak\Zhen Sanguowushuang Online Sc\GameGuard\npggNT.des)
入口点错误:SendMessageW (危险等级: 高,  被下面模块所HOOK: F:\bak\Zhen Sanguowushuang Online Sc\GameGuard\npggNT.des)
入口点错误:SetWindowsHookExA (危险等级: 高,  被下面模块所HOOK: F:\bak\Zhen Sanguowushuang Online Sc\GameGuard\npggNT.des)
入口点错误:SetWindowsHookExW (危险等级: 高,  被下面模块所HOOK: F:\bak\Zhen Sanguowushuang Online Sc\GameGuard\npggNT.des)


扫描的结果,如何解决
西历 - 2008-10-14 11:10:00
这是网游,不是病毒吧
F:\bak\Zhen Sanguowushuang Online Sc\GameGuard\npggNT.des)
networkedition - 2008-10-14 11:12:00
日志不全,按照下图扫描,扫描后提示保存,打包已附件形式发上来。
1
查看完整版本: 这个网站总是自动打开,应该如何清除掉,