瑞星卡卡安全论坛综合娱乐区活动专区实习生专区实习生交流区 安装过程结尾,出现如此提示,此2个文件是什么作用啊

1   1  /  1  页   跳转

[问题/讨论] 安装过程结尾,出现如此提示,此2个文件是什么作用啊

安装过程结尾,出现如此提示,此2个文件是什么作用啊


 附件: 您所在的用户组无法下载或查看附件

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
每天做一点,滴水穿石
分享到:
gototop
 

回复:安装过程结尾,出现如此提示,此2个文件是什么作用啊

此次更新很重要,需要重启电脑~
==========================================
以上内容属个人见解,不代表卡卡论坛观点
gototop
 

回复:安装过程结尾,出现如此提示,此2个文件是什么作用啊

没有别的意思吗,能具体说一下吗,此2种文件的作用
每天做一点,滴水穿石
gototop
 

回复:安装过程结尾,出现如此提示,此2个文件是什么作用啊

具体不清楚,这是2个驱动,估计是瑞星比较重要的插入系统的吧?我猜的,不对请楼下指正
==========================================
以上内容属个人见解,不代表卡卡论坛观点
gototop
 

回复:安装过程结尾,出现如此提示,此2个文件是什么作用啊

只查出来说hookhelp.sys和hookcont.sys是瑞星杀毒软件的内核驱动,用于hook一些内核函数,方便杀毒。具体的也不是太懂。。。
gototop
 

回复:安装过程结尾,出现如此提示,此2个文件是什么作用啊

hookcont.sys 是瑞星的相关驱动组件 
hookhelp.sys 也是瑞星的一个驱动文件,主动防御的功能靠它来实现吧··
﹎﹎﹎﹎﹎.☑.林花謝了春紅.太匆匆.,☂,.無奈朝来寒雨.晩来風.☑.﹎﹎﹎﹎﹎
                               
--->>罒鄭重承諾:
        ◥◤ 勵志苡“博學之,審問之,慎思之,明辯之,篤行之”為目標而奮鬥終生 ◥◤
                                                                                    --->>罒簽: ゛菩提樹下.
gototop
 

回复:安装过程结尾,出现如此提示,此2个文件是什么作用啊

瑞星的hookhelp.sys和hookcont是位于C:\WINDOWS\system32\Drivers下,这个是对的,不是病毒。如果是C:\WINDOWS\system32\下的,应该是病毒的冒牌货。
gototop
 

回复:安装过程结尾,出现如此提示,此2个文件是什么作用啊

瑞星的内核钩子模块,你可以拿xuetr看一下钩子就明白了,当然IDA是最好的。。。
对于真假,瑞星的PE文件都是有数字签名的,可以自己校对下。
需要重启后这两个驱动才能生效
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT