1   1  /  1  页   跳转

[求助] 木马群? avkiller ? 求助

木马群? avkiller ? 求助

重装系统,卡巴和卡卡可以运行了,不过我知道病毒依然在。附件是扫描报告。麻烦大虾们看一下

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:92
文件类型:text/plain
文件大小:
上传时间:2008-7-11 19:15:53
描述:txt

分享到:
gototop
 

回复: 木马群? avkiller ? 求助

zhe ge shi kav 7 de bao gao..

附件附件:

文件名:kav7.txt
下载次数:189
文件类型:text/plain
文件大小:
上传时间:2008-7-11 19:18:57
描述:txt

gototop
 

回复: 木马群? avkiller ? 求助

==================================
API HOOK
RVA  错误: LoadLibraryA (危险等级: 高,  被下面模块所HOOK: \??\C:\WINDOWS\system32\drivers\f.sys笚T)
RVA  错误: LoadLibraryExA (危险等级: 高,  被下面模块所HOOK: \??\C:\WINDOWS\system32\drivers\緁.sys)
RVA  错误: LoadLibraryExW (危险等级: 高,  被下面模块所HOOK: \??\C:\WINDOWS\system32\drivers\鉋緁.sys)
RVA  错误: LoadLibraryW (危险等级: 高,  被下面模块所HOOK: \??\C:\WINDOWS\system32\drivers\思緁.sys)
RVA  错误: GetProcAddress (危险等级: 高,  被下面模块所HOOK: \??\C:\WINDOWS\system32\drivers\[櫢f.sys)

==================================

没用过卡巴7.0,以上API HOOK错误应该是卡巴造成的的,但不知映像文件为何显示为乱码。

日志除了以上这些乱码外,个人未发现中毒迹象。
打酱油的……
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT