我用SREng扫描结果如下:
API HOOK
入口点错误:NtCreateFile (危险等级: 高, 被下面模块所HOOK: 0x003D5595)
入口点错误:NtCreateKey (危险等级: 高, 被下面模块所HOOK: 0x003D5735)
入口点错误:NtLoadDriver (危险等级: 高, 被下面模块所HOOK: 0x003D5E85)
入口点错误:NtSetValueKey (危险等级: 高, 被下面模块所HOOK: 0x003D5805)
入口点错误:NtWriteFile (危险等级: 高, 被下面模块所HOOK: 0x003D5665)
入口点错误:ZwCreateFile (危险等级: 高, 被下面模块所HOOK: 0x003D5595)
入口点错误:ZwCreateKey (危险等级: 高, 被下面模块所HOOK: 0x003D5735)
入口点错误:ZwSetValueKey (危险等级: 高, 被下面模块所HOOK: 0x003D5805)
入口点错误:ZwWriteFile (危险等级: 高, 被下面模块所HOOK: 0x003D5665)
入口点错误:CreateServiceA (危险等级: 高, 被下面模块所HOOK: 0x003D5B45)
入口点错误:CreateServiceW (危险等级: 高, 被下面模块所HOOK: 0x003D5C15)
入口点错误:LoadLibraryA (危险等级: 高, 被下面模块所HOOK: 0x003D6875)
入口点错误:CreateFileA (危险等级: 高, 被下面模块所HOOK: 0x003D6775)
入口点错误:CreateFileW (危险等级: 高, 被下面模块所HOOK: 0x003D6365)
入口点错误:CreateProcessA (危险等级: 高, 被下面模块所HOOK: 0x003D58D5)
入口点错误:CreateProcessW (危险等级: 高, 被下面模块所HOOK: 0x003D59A5)