1   1  /  1  页   跳转

出事了,看看sreng.log 吧

出事了,看看sreng.log 吧

PI HOOK
入口点错误:EnumServicesStatusA (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\UmxSbxw.dll)
入口点错误:EnumServicesStatusExA (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\UmxSbxw.dll)
入口点错误:ChangeServiceConfigA (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\UmxSbxw.dll)
入口点错误:ChangeServiceConfig2A (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\UmxSbxw.dll)
入口点错误:EnumServicesStatusW (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\UmxSbxw.dll)
入口点错误:EnumServicesStatusExW (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\UmxSbxw.dll)
入口点错误:ChangeServiceConfigW (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\UmxSbxw.dll)
入口点错误:ChangeServiceConfig2W (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\UmxSbxw.dll)
入口点错误:ControlService (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\UmxSbxw.dll)
入口点错误:CreateServiceA (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\UmxSbxw.dll)
入口点错误:CreateServiceW (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\UmxSbxw.dll)
入口点错误:DeleteService (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\UmxSbxw.dll)
入口点错误:EnumDependentServicesA (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\UmxSbxw.dll)
入口点错误:QueryServiceConfigA (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\UmxSbxw.dll)
入口点错误:QueryServiceConfig2A (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\UmxSbxw.dll)
入口点错误:QueryServiceStatus (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\UmxSbxw.dll)
入口点错误:QueryServiceStatusEx (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\UmxSbxw.dll)
入口点错误:EnumDependentServicesW (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\UmxSbxw.dll)
入口点错误:QueryServiceConfigW (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\UmxSbxw.dll)
入口点错误:QueryServiceConfig2W (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\UmxSbxw.dll)
入口点错误:LoadLibraryExW (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\UmxSbxw.dll)
入口点错误:TerminateProcess (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\UmxSbxw.dll)
入口点错误:TerminateThread (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\UmxSbxw.dll)
入口点错误:CreateProcessA (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\UmxSbxw.dll)
入口点错误:CreateProcessW (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\UmxSbxw.dll)
入口点错误:CreateRemoteThread (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\UmxSbxw.dll)
入口点错误:ExitProcess (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\UmxSbxw.dll)
入口点错误:FreeLibrary (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\UmxSbxw.dll)
入口点错误:WriteProcessMemory (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\UmxSbxw.dll)
入口点错误:GetProcAddress (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\UmxSbxw.dll)
入口点错误:OpenThread (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\UmxSbxw.dll)
入口点错误:PostMessageA (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\UmxSbxw.dll)
入口点错误:PostMessageW (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\UmxSbxw.dll)
入口点错误:PostThreadMessageA (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\UmxSbxw.dll)
入口点错误:PostThreadMessageW (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\UmxSbxw.dll)
入口点错误:SendMessageA (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\UmxSbxw.dll)
入口点错误:SendMessageCallbackA (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\UmxSbxw.dll)
入口点错误:SendMessageCallbackW (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\UmxSbxw.dll)
入口点错误:SendMessageTimeoutA (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\UmxSbxw.dll)
入口点错误:SendMessageTimeoutW (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\UmxSbxw.dll)
入口点错误:SendMessageW (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\UmxSbxw.dll)
入口点错误:SendNotifyMessageA (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\UmxSbxw.dll)
入口点错误:SendNotifyMessageW (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\UmxSbxw.dll)
入口点错误:SetWindowsHookA (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\UmxSbxw.dll)
入口点错误:SetWindowsHookExA (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\UmxSbxw.dll)
入口点错误:SetWindowsHookExW (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\UmxSbxw.dll)
入口点错误:SetWindowsHookW (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\UmxSbxw.dll)

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322)

附件附件:

下载次数:109
文件类型:application/octet-stream
文件大小:
上传时间:2008-1-31 0:02:23
描述:

最后编辑2008-01-31 23:25:04
分享到:
gototop
 

只看到这些驱动不明
==================================
驱动程序
[dcafddej / dcafddej][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\dcafddej.sys><N/A>
[ecgaacaj / ecgaacaj][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\ecgaacaj.sys><N/A>
[hbbegghb / hbbegghb][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\hbbegghb.sys><N/A>
——————————————————————————————————————————
至于你说的那个入口点错误,应该是你使用的Tiny Firewall Pro导致。
没什么问题。

gototop
 

既然楼上说了```我帮你矫正错别字```是API HOOK不是PI HOOK
gototop
 

你真细心,连我少粘了一个A你都看得出来

回答天月
那些东东我也不认识,删了怎么样呀
gototop
 

原来TINY HOOK了这么多的API,难怪这么强
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT