瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 什么都不懂阿,只有SREngLdr扫描日志
blueboyking - 2009-5-31 12:47:00
没啥大的毛病,就是有时候看网页会卡住不动,特烦。
高手帮忙看下 谢谢

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1;  Embedded Web Browser from: http://bsalsa.com/)

附件: SREngLOG.log
帅哥阿福 - 2009-5-31 12:50:00
下载文件批量提取工具提取下面文件
http://bbs.ikaka.com/attachment.aspx?attachmentid=486266
system32\drivers\etc\yrht6Las.dll

上传病毒样本到可疑文件交流区,地址为:http://bbs.ikaka.com/showforum-20002.aspx
或者直接发送给瑞星的邮件服务中心【病毒样本】地址为:http://mailcenter.rising.com.cn/uploadnew.aspx
blueboyking - 2009-5-31 12:54:00
-_,-  这是什么意思?
  意思就是我中的毒没见过? 很严重么?:kaka6:
天云一剑 - 2009-5-31 12:57:00
www.virustotal.com
上传你那个文件
windows\system32\drivers\etc\yrht6Las.dll
如果它没问题你就没中毒
blueboyking - 2009-5-31 13:26:00
API HOOK
入口点错误:NtCreateFile (危险等级: 高,  被下面模块所HOOK: 0x003C571D)
入口点错误:NtCreateKey (危险等级: 高,  被下面模块所HOOK: 0x003C58BD)
入口点错误:NtLoadDriver (危险等级: 高,  被下面模块所HOOK: 0x003C600D)
入口点错误:NtSetValueKey (危险等级: 高,  被下面模块所HOOK: 0x003C598D)
入口点错误:NtWriteFile (危险等级: 高,  被下面模块所HOOK: 0x003C57ED)
入口点错误:ZwCreateFile (危险等级: 高,  被下面模块所HOOK: 0x003C571D)
入口点错误:ZwCreateKey (危险等级: 高,  被下面模块所HOOK: 0x003C58BD)
入口点错误:ZwSetValueKey (危险等级: 高,  被下面模块所HOOK: 0x003C598D)
入口点错误:ZwWriteFile (危险等级: 高,  被下面模块所HOOK: 0x003C57ED)
入口点错误:CreateServiceA (危险等级: 高,  被下面模块所HOOK: 0x003C5CCD)
入口点错误:CreateServiceW (危险等级: 高,  被下面模块所HOOK: 0x003C5D9D)
入口点错误:LoadLibraryA (危险等级: 高,  被下面模块所HOOK: 0x003C69CD)
入口点错误:LoadLibraryExW (危险等级: 高,  被下面模块所HOOK: 0x003C55B5)
入口点错误:CreateFileW (危险等级: 高,  被下面模块所HOOK: 0x003C64ED)
入口点错误:CreateProcessA (危险等级: 高,  被下面模块所HOOK: 0x003C68FD)
入口点错误:CreateProcessW (危险等级: 高,  被下面模块所HOOK: 0x003C675D)

这几个怎么改阿?
浪漫纸箱 - 2009-5-31 16:00:00


引用:
原帖由 blueboyking 于 2009-5-31 13:26:00 发表
API HOOK
入口点错误:NtCreateFile (危险等级: 高,  被下面模块所HOOK: 0x003C571D)
入口点错误:NtCreateKey (危险等级: 高,  被下面模块所HOOK: 0x003C58BD)
入口点错误:NtLoadDriver (危险等级: 高,  被下面......

那个一般都是防火墙修改的,先不必理会。

将楼上让您上传的那个文件,放到我签名处的第一个网站扫描看看,报回有几款软件报毒就行了。
1
查看完整版本: 什么都不懂阿,只有SREngLdr扫描日志