查看: 2736|回复: 8
收起左侧

[讨论] 发现最新的Beta版本guard32.dll 问题

[复制链接]
xixi0000
发表于 2009-1-17 14:51:22 | 显示全部楼层 |阅读模式
最新的Beta版本guard32.dll 由以前的修改[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]      <AppInit_DLLs>位置   变成了对系统API进行拦截 API HOOK

导致了大量的入口点错误

如:入口点错误:NtCreateFile (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\guard32.dll)
入口点错误:NtCreateProcess (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\guard32.dll)
入口点错误:NtCreateProcessEx (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\guard32.dll)
入口点错误:NtDeleteFile (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\guard32.dll)
入口点错误:NtLoadDriver (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\guard32.dll)
入口点错误:NtSetInformationProcess (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\guard32.dll)
入口点错误:ZwCreateFile (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\guard32.dll)
入口点错误:ZwCreateProcess (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\guard32.dll)
入口点错误:ZwCreateProcessEx (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\guard32.dll)
入口点错误:ZwDeleteFile (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\guard32.dll)
入口点错误:ZwOpenFile (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\guard32.dll)
入口点错误:ZwSetInformationProcess (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\guard32.dll)
一下子丫
发表于 2009-1-17 14:57:20 | 显示全部楼层
希望楼下解释
星之梦
发表于 2009-1-17 14:59:56 | 显示全部楼层
放心,这个没有问题,整合CMF的缘故。
API HOOK都是CMF的

楼主用什么工具查看的?
SRE 报的API HOOK危险等级: 一般

[ 本帖最后由 星之梦 于 2009-1-17 15:02 编辑 ]
xixi0000
 楼主| 发表于 2009-1-17 15:03:16 | 显示全部楼层
不是不放心  ,只是提醒一下其他人,不要误恢复。
还有就是这回360、SREng不会自动修复AppInit_DLLs值啦,因为新版本不修改那个位置啦
xixi0000
 楼主| 发表于 2009-1-17 15:04:36 | 显示全部楼层

回复 3楼 星之梦 的帖子

SREng显示的危险等级是一般,而扫描日志里却显示危险等级为高。。
星之梦
发表于 2009-1-17 15:10:13 | 显示全部楼层

回复 5楼 xixi0000 的帖子

我还是相信显示的。


因为之前CMF测试的时候SRE显示里危险等级都是高,
之后CMF的正式版就变为一般了
厨房菜刀
发表于 2009-1-17 21:56:12 | 显示全部楼层
又学到了 新版本新问题 我还是再学习学习再换[:26:]
cnss520
头像被屏蔽
发表于 2009-2-22 11:31:10 | 显示全部楼层
吓我一大跳
原来没事
一力破十会
发表于 2009-2-22 13:59:15 | 显示全部楼层
第一次发现这个问题的时候,我正在用S3,打开SREng的时候,弹出一大片,吓一猛跳!
后来用cis,也是这样...

麻起胆子,用360、SREng全面恢复了一下,再用cis的诊断---没有丝毫问题!
呵呵,高兴啊.
以前这样绝对会出问题的.

到底是cis加强了保护,
还是360、SREng改进了自动修复AppInit_DLLs值了呢?

不管怎样,这还是值得高兴的事.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 12:14 , Processed in 0.133353 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表