瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 不被累死,也会郁闷死的,好心人帮帮忙!!!!

12   2  /  2  页   跳转

不被累死,也会郁闷死的,好心人帮帮忙!!!!

API HOOK
入口点错误:RegCreateKeyExA (危险等级: 高,  被下面模块所HOOK: 0x00E91FE5)
入口点错误:RegCreateKeyExW (危险等级: 高,  被下面模块所HOOK: 0x00E920B5)
GetVersion (危险等级: 一般,  被下面模块所HOOK: )
GetVersionExW (危险等级: 一般,  被下面模块所HOOK: )
DeleteFileW (危险等级: 高,  被下面模块所HOOK: )
FindFirstFileExW (危险等级: 高,  被下面模块所HOOK: )
RVA  错误: Process32NextW (危险等级: 高,  被下面模块所HOOK: 0x00E93830)
RVA  错误: Module32FirstW (危险等级: 高,  被下面模块所HOOK: 0x00E93900)
入口点错误:TerminateProcess (危险等级: 高,  被下面模块所HOOK: 0x00E94055)
TerminateThread (危险等级: 高,  被下面模块所HOOK: )
入口点错误:CreateProcessA (危险等级: 高,  被下面模块所HOOK: 0x00E92185)
入口点错误:CreateProcessW (危险等级: 高,  被下面模块所HOOK: 0x00E92255)
FindFirstChangeNotificationW (危险等级: 高,  被下面模块所HOOK: )
GetCurrentProcess (危险等级: 一般,  被下面模块所HOOK: )
GetCurrentProcessId (危险等级: 一般,  被下面模块所HOOK: )
GetCurrentThread (危险等级: 一般,  被下面模块所HOOK: )
GetCurrentThreadId (危险等级: 一般,  被下面模块所HOOK: )
GetFileSizeEx (危险等级: 一般,  被下面模块所HOOK: )
GetFileInformationByHandle (危险等级: 一般,  被下面模块所HOOK: )
GetFileAttributesW (危险等级: 一般,  被下面模块所HOOK: )
OpenProcess (危险等级: 高,  被下面模块所HOOK: )
OpenThread (危险等级: 高,  被下面模块所HOOK: )
入口点错误:FindWindowA (危险等级: 高,  被下面模块所HOOK: 0x00E939D5)
入口点错误:FindWindowExA (危险等级: 高,  被下面模块所HOOK: 0x00E93B75)
入口点错误:FindWindowExW (危险等级: 高,  被下面模块所HOOK: 0x00E93C45)
入口点错误:FindWindowW (危险等级: 高,  被下面模块所HOOK: 0x00E93AA5)
入口点错误:SendMessageA (危险等级: 高,  被下面模块所HOOK: 0x00E93D15)
入口点错误:SendMessageW (危险等级: 高,  被下面模块所HOOK: 0x00E93DE5)

==================================
隐藏进程
N/A

==================================


[/CODE]
gototop
 

好了前辈我发完了,请过目
gototop
 

总之谢谢了,能帮忙的就帮一把吧,实在是头疼死了,这次弄好了我会写进博客和日记中,让更多遇到这个情况的人不再郁闷,制造病毒的人真TM不是人,千刀万刮都不解恨.
gototop
 

不堪回首这个办法也不行呀,我按你的办法去做了,那些文件都是我这一边重命名,它那一边就消失了,等重新启机后,再找怎么也找不着了,而且电脑又多添了一个老新重启机的毛病,你这办法是杀病毒还是制造病毒啊,急死人了
gototop
 

火影忍者有高见吧,赐教一下吧
gototop
 

瑞星杀毒软件自动关闭的时候,会出现两个防火墙是怎么回事
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT