12   2  /  2  页   跳转

[求助] 求助 电脑异常

回复:求助 电脑异常

那个API HOOK 函数 接入点错误 这个是病毒弄的么?这个怎么修复啊
gototop
 

回复:求助 电脑异常

那个不管它,一般是防火墙类软件导致

至于其他问题,真的需要你自己注意观察了,开启任务管理器自己观察进程情况吧
gototop
 

回复:求助 电脑异常

速度很快的 根本来不及 看任务管理器,再说也不知道是什么程序导致的。
gototop
 

回复:求助 电脑异常

那怎么让瑞星的工程师,帮忙 远程协助呢
gototop
 

回复: 求助 电脑异常

入口点错误:FindFirstFileA (危险等级: 高,  被下面模块所HOOK: 0x008C02D9)
入口点错误:LoadLibraryExW (危险等级: 高,  被下面模块所HOOK: 0x016E02F1)
入口点错误:CreateProcessA (危险等级: 高,  被下面模块所HOOK: 0x003F02F1)
入口点错误:CreateProcessW (危险等级: 高,  被下面模块所HOOK: 0x008B02F1)



估计都是瑞星的HOOK

监控文件创建与加载
gototop
 

回复 1F yqguoyaqi 的帖子

瑞星那个自我保护提示有弹窗嘛,如果有弹窗发个截图来看一下。鼠标右键点击绿伞——查看日志——备份日志,将日志db文件导出压缩跟帖上传。另:瑞星杀毒软件版本是多少?

c:\windows\system32\wmiprvse.exe一并压缩发来。
gototop
 

回复 16F networkedition 的帖子

还是您高明

其实这几天已经有点对瑞星失望了

刚才确实有弹窗c:\windows\system32\wmiprvse.exe这个东西试图改写目标内存。弹了5次左右
然后 我看下日志。从网上找了些资料,再当我打开瑞星日志的时候,日志已经不见了。。自我保护的一个都没了。
而且c:\windows\system32\wmiprvse.exe 已经没有这个文件。刚刚还在的。
而且当时任务管理器有两个WMIPRVSE进程。其中一个 内存1400K  另外一个10000+
gototop
 

回复: 求助 电脑异常

刚刚瑞星防火墙 一阵变红。像个灯的闪,同时弹出个窗口,但是看不出里面是啥,空白的

用SRENG扫了一下

附件附件:

文件名:SREngLOG.log
下载次数:186
文件类型:application/octet-stream
文件大小:
上传时间:2011-4-16 13:17:09
描述:log

gototop
 

回复: 求助 电脑异常

瑞星日志

附件附件:

文件名:1.zip
下载次数:221
文件类型:application/octet-stream
文件大小:
上传时间:2011-4-16 13:54:48
描述:zip

gototop
 

回复 18F yqguoyaqi 的帖子

sreng日志未见异常,防火墙那个弹出窗口没有内容的,尝试修复一下防火墙,点击开始——所有程序——瑞星个人防火墙——修复。
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT