瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我真的不明白了~~瑞星的目录下有27个木马??

12   2  /  2  页   跳转

我真的不明白了~~瑞星的目录下有27个木马??

谢谢你们了~~~:)
吼吼~~~
gototop
 

API HOOK
入口点错误:CreateProcessA (危险等级: 高, 被下面模块所HOOK: 0x00E8212D)
入口点错误:CreateProcessW (危险等级: 高, 被下面模块所HOOK: 0x00E82215)

==================================
隐藏进程
N/A
这又是怎么回事呢?,恶意进程???
gototop
 

引用:
【日不懂啊的贴子】
阳光,那为什么会是那样呢?
………………

这里面有自动判断,Winlogon启动项是否为系统默认值,因为某些系统初期默认是“C:\windows\system32\usreinit.exe,”,软件就以这个值判断是否正确,其实,我现在这个里面的值“usreinit.exe,”,也是正确的,所以请你看到提示后,检查“,”后面是否有东西,如果有东西,那么这个99%是病毒。所以如果“,”后面没有任何东西,那么就不用管SRE的提示
-------------转贴请注明作者:UFO&不幸外人或者UFO不幸外人
我先学现卖,嘎嘎~~
gototop
 

日志应该没事,木马杀客应该是误报,如果还不确定,可以把报毒的几个文件发送到http://up.rising.com.cn/webmail/uploadnew.htm
gototop
 

引用:
【日不懂啊的贴子】
阳光,那为什么会是那样呢?
………………

瑞星主动防御会自动拒绝userinit那项的修改 而不提示用户 所以他用sreng改完还会是原来的样子
可以把瑞星监控关掉 然后用sreng修复那个键值后 再把瑞星打开
gototop
 

装了和没装杀软一样
几乎都是靠手动杀毒
哈哈~受罪
gototop
 

才装的瑞星怎么会有木马!是不是木马杀客乱报!
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT