==================================
进程特权扫描
特殊特权被允许: SeLoadDriverPrivilege [PID = 3656, C:\DOCUME~1\管理员\LOCALS~1\TEMP\RAR$EX00.891\SRENGLDR.EXE]
==================================
计划任务
N/A
==================================
API HOOK
入口点错误:NtCreateFile (危险等级: 高, 被下面模块所HOOK: 0x003D575D)
入口点错误:NtCreateKey (危险等级: 高, 被下面模块所HOOK: 0x003D58FD)
入口点错误:NtLoadDriver (危险等级: 高, 被下面模块所HOOK: 0x003D604D)
入口点错误:NtSetValueKey (危险等级: 高, 被下面模块所HOOK: 0x003D59CD)
入口点错误:NtWriteFile (危险等级: 高, 被下面模块所HOOK: 0x003D582D)
入口点错误:ZwCreateFile (危险等级: 高, 被下面模块所HOOK: 0x003D575D)
入口点错误:ZwCreateKey (危险等级: 高, 被下面模块所HOOK: 0x003D58FD)
入口点错误:ZwSetValueKey (危险等级: 高, 被下面模块所HOOK: 0x003D59CD)
入口点错误:ZwWriteFile (危险等级: 高, 被下面模块所HOOK: 0x003D582D)
入口点错误:CreateServiceA (危险等级: 高, 被下面模块所HOOK: 0x003D5D0D)
入口点错误:CreateServiceW (危险等级: 高, 被下面模块所HOOK: 0x003D5DDD)
入口点错误:LoadLibraryA (危险等级: 高, 被下面模块所HOOK: 0x003D6A0D)
入口点错误:LoadLibraryExW (危险等级: 高, 被下面模块所HOOK: 0x003D55F5)
入口点错误:CreateFileW (危险等级: 高, 被下面模块所HOOK: 0x003D652D)
入口点错误:CreateProcessA (危险等级: 高, 被下面模块所HOOK: 0x003D693D)
入口点错误:CreateProcessW (危险等级: 高, 被下面模块所HOOK: 0x003D679D)