瑞星卡卡安全论坛

首页 » 技术交流区 » 系统软件 » 【求助】怎样排除PWS.Hooker.Trojan木马
wawawawaw - 2005-8-22 20:20:00
怎样排除PWS.Hooker.Trojan木马
一个来自天堂的男 - 2005-8-22 20:45:00
你去安全模式或DOS状态下查一下,再杀。
看杀的掉不。
要是还不掉,查到那个文件的途径,用自己的手把那个文件删了。
wawawawaw - 2005-8-22 20:52:00
找不到
Brzzz-左岸 - 2005-8-22 20:59:00
你好:
你是装了木马克星吗?部分杀毒软件会报毒,比如诺顿,但是杀不了。
首先解释一下APIHOOKDLL.DLL, 这是一个远程注入的钩子, 主要用于注入记事本notepad.exe和IE进程, 被木马广泛利用, 以逃避杀毒软件和进程查看器的追查.APIHOOKDLL.DLL是被木马拷贝到system32目录下的, 那不是微软的系统文件.机器上的大多数程序都调用这个库,但这个库又不是windows各版本所自带的,可程序频频调用它,但没有它也不影响程序使用,而这个库却在木马克星里有,而它的文件信息几乎是空的,安装了木马克星的话就会有此文件,因为是木马克星自带的,这已在木马克星的官方论坛得到确认。

  

  手工清除方法:

  1. 任务栏打开开始——运行——输入 "Regedit"

  2. 搜索 "APIHookDll.dll"

  3. 找到后删除搜索到的键值。

  4. 重启电脑

  5. 到C:\Windows\System32\下找到 APIHookDll.dll

  6. 删除 APIHookDll.dll

wawawawaw - 2005-8-22 21:45:00
谢谢
1
查看完整版本: 【求助】怎样排除PWS.Hooker.Trojan木马