瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 如此新浪UT。各位大侠救救我!!!!

1   1  /  1  页   跳转

[求助] 如此新浪UT。各位大侠救救我!!!!

如此新浪UT。各位大侠救救我!!!!

今日小弟挂着WOW下新浪UT,打ZAM
进入下载界面后下了1次,发现下下来的是魔兽精灵,由于小弟从来很反感任何插件,所以删了,再下了次,发现还是这东西。这时会里的人催的急了,叫我快上UT,于是我便安装了这玩意,安装后,魔兽精灵插件出现,WOW画面突然消失,防火墙提示XXX试图连接,试图再次打开游戏,发现电脑奇卡无比,正常来说,这种卡法只会在我双开小号的时候出现,直觉告诉我不对,帐号都没登立刻退出强行重启电脑后升级瑞星,查杀病毒于C盘和我WOW在的盘各1个,病毒名称:trojan.psw.win32.wowai.awr
副上瑞星查杀时的截图
小弟现在不敢登号,希望各位大侠告诉我现在是否安全
在线等
此号可是我和我老婆的心肝宝贝哦,被盗我估计要跪几个月主板

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复:如此新浪UT。各位大侠救救我!!!!

系统文件夹是C盘WINDOWS吗
gototop
 

回复: 如此新浪UT。各位大侠救救我!!!!

是这东西吗
扫描的时候防火墙提示了几次什么XX违规
我全部点的拒绝
不晓得是不是这玩意违规了

附件附件:

文件名:SREngLOG.log
下载次数:165
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-13 18:08:44
描述:log

gototop
 

回复:如此新浪UT。各位大侠救救我!!!!

安好了后1点开就是
API HOOK
入口点错误:NtCreateFile (危险等级: 高,  被下面模块所HOOK: 0x003D56DD)
入口点错误:NtCreateKey (危险等级: 高,  被下面模块所HOOK: 0x003D587D)
入口点错误:NtLoadDriver (危险等级: 高,  被下面模块所HOOK: 0x003D5FCD)
入口点错误:NtSetValueKey (危险等级: 高,  被下面模块所HOOK: 0x003D594D)
入口点错误:NtWriteFile (危险等级: 高,  被下面模块所HOOK: 0x003D57AD)
入口点错误:ZwCreateFile (危险等级: 高,  被下面模块所HOOK: 0x003D56DD)
入口点错误:ZwCreateKey (危险等级: 高,  被下面模块所HOOK: 0x003D587D)
入口点错误:ZwSetValueKey (危险等级: 高,  被下面模块所HOOK: 0x003D594D)
入口点错误:ZwWriteFile (危险等级: 高,  被下面模块所HOOK: 0x003D57AD)
入口点错误:CreateServiceA (危险等级: 高,  被下面模块所HOOK: 0x003D5C8D)
入口点错误:CreateServiceW (危险等级: 高,  被下面模块所HOOK: 0x003D5D5D)
入口点错误:LoadLibraryA (危险等级: 高,  被下面模块所HOOK: 0x003D698D)
入口点错误:LoadLibraryExW (危险等级: 高,  被下面模块所HOOK: 0x003D5575)
入口点错误:CreateFileW (危险等级: 高,  被下面模块所HOOK: 0x003D64AD)
入口点错误:CreateProcessA (危险等级: 高,  被下面模块所HOOK: 0x003D68BD)
入口点错误:CreateProcessW (危险等级: 高,  被下面模块所HOOK: 0x003D671D)
什么意思啊,不明白
gototop
 

回复:如此新浪UT。各位大侠救救我!!!!

怎么办,现在?
全格硬盘吗
gototop
 

回复:如此新浪UT。各位大侠救救我!!!!

好复杂,,,我全格硬盘了
完全看不懂
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT