yunbo2002 - 2008-1-6 13:47:00
我用Wsyscheck检查,发现系统C:\windows\system32\drivers目录下有一个文件hookhelp.sys粉红色显示,文件属性中签名为瑞星公司,有什么作用呢?
newcenturymoon - 2008-1-6 13:54:00
那个是瑞星的驱动 不是病毒
分析 - 2008-1-6 17:23:00
一楼说的对,确切的说是瑞星主动防御的关键驱动,瑞星用这个驱动HOOK系统关键API来达到主动防御的效果。这个文件没有问题。
© 2000 - 2026 Rising Corp. Ltd.