回复:急!救命阿 !! 线上等
看到几个可疑驱动
[XScanPF / XScanPF][Stopped/Manual Start]
<\??\F:\X-Scan-v3.3\dat\xpf.sys><N/A>
[XTrapD12 / XTrapD12][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\XTrapD12.sys><N/A>
[RTCore / RTCore][Stopped/Manual Start]
<\??\C:\Documents and Settings\YouKnowWhat\\rmma342bin\RTCore.sys><N/A>
API HOOK
RVA 错误: GetProcAddress (危险等级: 一般, 被下面模块所HOOK: C:\WINDOWS\system32\ShimEng.dll)
RVA 错误: GetWindowLongA (危险等级: 高, 被下面模块所HOOK: C:\WINDOWS\AppPatch\AlLayer.DLL)
RVA 错误: PeekMessageA (危险等级: 高, 被下面模块所HOOK: C:\WINDOWS\AppPatch\AlLayer.DLL)
RVA 错误: SendMessageA (危险等级: 高, 被下面模块所HOOK: C:\WINDOWS\AppPatch\AlLayer.DLL)
SetWindowsHookExA (危险等级: 高, 被下面模块所HOOK: )
这些都比较乱。理不出什么头绪来~~~