瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 怀疑电脑有木马,请流星斑竹过目

1   1  /  1  页   跳转

怀疑电脑有木马,请流星斑竹过目

怀疑电脑有木马,请流星斑竹过目

电脑中过毒,但杀了,双系统瑞星与咔吧都杀过,现在查不出病毒,日志附上了,请流星斑竹过目

==================================
API HOOK
RVA  错误: LoadLibraryA (危险等级: 高,  被下面模块所HOOK: \??\C:\WINDOWS\system32\drivers\klif.sys)
RVA  错误: LoadLibraryExA (危险等级: 高,  被下面模块所HOOK: \??\C:\WINDOWS\system32\drivers\klif.sys)
RVA  错误: LoadLibraryExW (危险等级: 高,  被下面模块所HOOK: \??\C:\WINDOWS\system32\drivers\klif.sys)
RVA  错误: LoadLibraryW (危险等级: 高,  被下面模块所HOOK: \??\C:\WINDOWS\system32\drivers\klif.sys)
RVA  错误: GetProcAddress (危险等级: 高,  被下面模块所HOOK: \??\C:\WINDOWS\system32\drivers\klif.sys)
这5条是红的。
我机器现在超慢。
急切期盼中!!!!!!!!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)

附件附件:

下载次数:90
文件类型:application/octet-stream
文件大小:
上传时间:2007-8-24 19:57:29
描述:

最后编辑2007-08-26 13:21:47
分享到:
gototop
 

十分感谢!!!
gototop
 

清理完后的日志,
但是,[xxsjkq2 / xxsjkq20][Stopped/Boot Start]
<\SystemRoot\System32\DRIVERS\xxsjkq20.sys><N/A>
不知道怎么清,帮帮我!!!!!

附件附件:

下载次数:135
文件类型:application/octet-stream
文件大小:
上传时间:2007-8-25 1:21:11
描述:

gototop
 

【回复“流星陨落”的帖子】

这两个文件已经找不到了,用清理软件清过了,现在系统好很多了.
特别感谢"超级游戏迷"!!!!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT