瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 大家帮我看看这样的情况怎么会事啊?

1   1  /  1  页   跳转

大家帮我看看这样的情况怎么会事啊?

大家帮我看看这样的情况怎么会事啊?

被修改的模块列表

      C:\WINDOWS\system32\kernel32.dll

              修改地址: GetProcAddress

              修改地址: LoadLibraryA

              修改地址: LoadLibraryExA

              修改地址: LoadLibraryExW

              修改地址: LoadLibraryW


系统钩子模块列表

      \WINDOWS\system32\ntoskrnl.exe      修改了 243 个系统入口

      \??\C:\WINDOWS\system32\drivers\klif.sys      修改了 37 个系统入口

      \SystemRoot\system32\drivers\cdntran.sys      修改了 1 个系统入口


系统钩子模块列表(窗口及消息方面)

      \??\C:\WINDOWS\system32\drivers\klif.sys      修改了 4 个系统入口

最后编辑2007-04-13 21:54:51
分享到:
gototop
 

本人菜,看不出一二,还请等达人指路~~~`
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT