瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 开机遭遇:修改内核内存数据(附加扫描结果)

12   2  /  2  页   跳转

开机遭遇:修改内核内存数据(附加扫描结果)

按照上面的方案处理完了,现在开机没有提示了。但是运行SRENGPS还是有几个问题。
1:一点程序运行的时候,右下角浮动出一个蓝色窗口,上面内容说:
警告!SYSTEM REPAIR ENGINEER提醒你下面的函数内容与预期值不符,他们可能被一些恶意的软件所修改:
入口点错误:CreateProcessA
入口点错误:CreateProcessW

点进详情看的时候里面有个修复入口点错误的按钮,但是点完了下次依旧。

2:一点 启动项目 选项,弹出提示窗口:
警告:注册表值UserInit被修改为非正常值(对于2000。。。。对于XP。。。。)。请检查你的系统中可能存在的系统病毒
同样有自动修复选择,但是修复完了问题依旧。

3:点 职能扫描 选项,下部有一排黄字,大意是说在Upload子目录里面发现一个拥有正确数字签名的第三方文件上传插件。。。


我大体感觉机器里没毒了,但这三个疑点正常吗?有办法彻底修复吗?

附上最新的扫描报告

附件附件:

下载次数:95
文件类型:application/octet-stream
文件大小:
上传时间:2008-1-24 14:48:38
描述:

gototop
 

新的日志中已经没有问题了,入口点错误应该与瑞星杀毒软件或防火墙有关,正常的。

userinit项可以自动修复为c:\windows\system32\userinit.exe, ,但是需要先关掉瑞星的监控,修复之后再开启监控

Upload目录里面保存的就是sreng的插件啊。
gototop
 

OK,您回答的很详尽,尽善尽美了,多谢。
gototop
 

注销,别重起~]


试试
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT