查看: 2911|回复: 9
收起左侧

[求助] xuetr检测到内核存在对象劫持

[复制链接]
wulongxiang2009
发表于 2010-7-20 13:36:58 | 显示全部楼层 |阅读模式
这是怎么回事呢?请高手指点。
搜狗截图_2010-07-20_13-34-54.png
墨涵果果
发表于 2010-7-20 16:49:15 | 显示全部楼层
我也有此现象,系统windows7原装旗舰版,软激活。杀软avast!5.0,使用onekey6.3备份,但是并未安装onekey的快捷键,使用的纯绿色版本。
fanz8382
发表于 2010-7-20 16:54:00 | 显示全部楼层
可是杀毒软件把


如果是误报吧
jshbkf
发表于 2010-7-20 17:25:29 | 显示全部楼层
搜狗截图???
darkwolf_99
发表于 2010-7-20 17:31:11 | 显示全部楼层
回复 1楼 wulongxiang2009  的帖子


    装影子了?hips?或带主防的杀软?
nimo
发表于 2010-7-21 03:36:16 | 显示全部楼层
这个问题比较复杂。如果用的是正版,应该不会有对象劫持问题。如果用的是品牌机,例如宏基的一键恢复,可能会有对象劫持的误报。如果用的是破解版,在破解的时候会在硬盘的启动代码和电脑的BIOS写入代码,这样也会有对象劫持问题。
最糟糕的一种情况是中了病毒,例如感染ntldr的病毒或者改写MBR的病毒,那么这种情况下的对象劫持就需要手动杀毒。
XMonster
发表于 2010-7-24 20:43:14 | 显示全部楼层
回复 6楼 nimo  的帖子


    可以教我手动杀毒麽?学习学习,留个QQ
nimo
发表于 2010-7-25 02:20:12 | 显示全部楼层
回复 7楼 dm34343667  的帖子

我也是刚刚入门,你可以找找论坛里的高手,向他们请教。

ps.
对XueTr喜欢的,大家一起加群讨论交流经验啊,感觉这工具教程太少了,或许可以大家一起出一个教程。

群号:18680820

验证   XueTr
   
穿越星空
发表于 2010-7-25 17:48:06 | 显示全部楼层
  楼主是不是装了磁盘还原类软件?
dl123100
发表于 2010-7-25 17:51:32 | 显示全部楼层
DriverObject/DeviceObject这版判断条件太松了 造成很多误会
下版条件应该会严格得多 尽量只显示隐藏驱动对应的更改
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-27 00:50 , Processed in 0.185978 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表