瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » system32\drivers\etc\yrht6Las.dll
blueboyking - 2009-5-31 13:05:00
我不知道是这么传的不? 反正我放进备份文件的时候他说什么错误之类的

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1;  Embedded Web Browser from: http://bsalsa.com/)

附件: 备份文件夹.rar
帅哥阿福 - 2009-5-31 13:16:00

 附件: 您所在的用户组无法下载或查看附件

应该不是病毒。
blueboyking - 2009-5-31 13:27:00
附件: 您所在的用户组无法下载或查看附件 这是什么意思?
API HOOK
入口点错误:NtCreateFile (危险等级: 高,  被下面模块所HOOK: 0x003C571D)
入口点错误:NtCreateKey (危险等级: 高,  被下面模块所HOOK: 0x003C58BD)
入口点错误:NtLoadDriver (危险等级: 高,  被下面模块所HOOK: 0x003C600D)
入口点错误:NtSetValueKey (危险等级: 高,  被下面模块所HOOK: 0x003C598D)
入口点错误:NtWriteFile (危险等级: 高,  被下面模块所HOOK: 0x003C57ED)
入口点错误:ZwCreateFile (危险等级: 高,  被下面模块所HOOK: 0x003C571D)
入口点错误:ZwCreateKey (危险等级: 高,  被下面模块所HOOK: 0x003C58BD)
入口点错误:ZwSetValueKey (危险等级: 高,  被下面模块所HOOK: 0x003C598D)
入口点错误:ZwWriteFile (危险等级: 高,  被下面模块所HOOK: 0x003C57ED)
入口点错误:CreateServiceA (危险等级: 高,  被下面模块所HOOK: 0x003C5CCD)
入口点错误:CreateServiceW (危险等级: 高,  被下面模块所HOOK: 0x003C5D9D)
入口点错误:LoadLibraryA (危险等级: 高,  被下面模块所HOOK: 0x003C69CD)
入口点错误:LoadLibraryExW (危险等级: 高,  被下面模块所HOOK: 0x003C55B5)
入口点错误:CreateFileW (危险等级: 高,  被下面模块所HOOK: 0x003C64ED)
入口点错误:CreateProcessA (危险等级: 高,  被下面模块所HOOK: 0x003C68FD)
入口点错误:CreateProcessW (危险等级: 高,  被下面模块所HOOK: 0x003C675D)

这几个怎么改阿?
帅哥阿福 - 2009-5-31 14:23:00
通常应该是瑞星软件错误,建议修复一下瑞星或者将瑞星卸载后换其他路径安装试试。
baohe - 2009-5-31 14:33:00
system32\drivers\etc\yrht6Las.dll?
看这目录,就不是好鸟!

正常系统,system32\drivers\etc\目录下无.dll
blueboyking - 2009-5-31 15:11:00
那怎么办呐/
sinoer - 2009-6-1 15:03:00
进安全模式下删掉
1
查看完整版本: system32\drivers\etc\yrht6Las.dll