12
返回列表 发新帖
楼主: footballme
收起左侧

救命呀,中了杀伤力巨大的type_win32(修改)

[复制链接]
footballme
 楼主| 发表于 2007-9-30 12:19:22 | 显示全部楼层

回复 9楼 风雪 的帖子

再次向这位DX表示感谢,我完全是按照你的方法来做的,做完了我又重启了二次(本来想进安全模式卡巴扫描的,结果不知怎么回事安全模式进不了)用卡巴扫描,我去睡觉了,今天早上一看结果:一个病毒也没有,太高兴了。
你说用xdelbox删除的18行里倒数第二行的这一条
C:\PROGRA~1\CNNIC\Cdn\cdnspie.dll
一次性18条从剪贴板导入后提示这一条不存在該文件,我又试了几次还是不行,最后只删了17条,要不要紧呀?
另外我下的SREngPS 2.5.16.900只要一打开就提示我
API HOOK

RVA 错误: LoadLibraryA (危险等级: 高, 被下面模块所HOOK: \??\C:\WINDOWS\system32\drivers\klif.sys)
RVA 错误: LoadLibraryExA (危险等级: 高, 被下面模块所HOOK: \??\C:\WINDOWS\system32\drivers\klif.sys)
RVA 错误: LoadLibraryExW (危险等级: 高, 被下面模块所HOOK: \??\C:\WINDOWS\system32\drivers\klif.sys)
RVA 错误: LoadLibraryW (危险等级: 高, 被下面模块所HOOK: \??\C:\WINDOWS\system32\drivers\klif.sys)
RVA 错误: GetProcAddress (危险等级: 高, 被下面模块所HOOK: \??\C:\WINDOWS\system32\drivers\klif.sys)
这是什么东东啊?能不能用SRE的修复入口点错误直接修复它?
风雪
发表于 2007-9-30 12:36:53 | 显示全部楼层
运行SREng——系统修复——高级修复——修复安全模式点击,然后重启。进入安全模式。
再查一下吧。如果不放心再扫描日志上来。

API HOOK

RVA 错误: LoadLibraryA (危险等级: 高, 被下面模块所HOOK: \??\C:\WINDOWS\system32\drivers\klif.sys)
RVA 错误: LoadLibraryExA (危险等级: 高, 被下面模块所HOOK: \??\C:\WINDOWS\system32\drivers\klif.sys)
RVA 错误: LoadLibraryExW (危险等级: 高, 被下面模块所HOOK: \??\C:\WINDOWS\system32\drivers\klif.sys)
RVA 错误: LoadLibraryW (危险等级: 高, 被下面模块所HOOK: \??\C:\WINDOWS\system32\drivers\klif.sys)
RVA 错误: GetProcAddress (危险等级: 高, 被下面模块所HOOK: \??\C:\WINDOWS\system32\drivers\klif.sys)
这些是你安装卡巴产生的不用理会。
footballme
 楼主| 发表于 2007-9-30 13:01:04 | 显示全部楼层
KIS6.0在9.28后不能更新了,只要更新就会显示不需要更新(KEY没有被列入黑名单)
风雪
发表于 2007-9-30 14:54:53 | 显示全部楼层
楼主似乎没有明白,我说的意思。虽然清除了开机卡巴监控报的病毒文件。但是不一定清除干净,所以让你进入安全模式,再使用卡巴等等扫描一下系统,这样可以清理干净一些。或者过一段时间再扫描。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-3-19 11:43 , Processed in 0.091876 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表