瑞星卡卡安全论坛技术交流区系统软件 【求助】怎样排除PWS.Hooker.Trojan木马

1   1  /  1  页   跳转

【求助】怎样排除PWS.Hooker.Trojan木马

【求助】怎样排除PWS.Hooker.Trojan木马

怎样排除PWS.Hooker.Trojan木马
最后编辑2005-08-22 21:45:22
分享到:
gototop
 

你去安全模式或DOS状态下查一下,再杀。
看杀的掉不。
要是还不掉,查到那个文件的途径,用自己的手把那个文件删了。
gototop
 

找不到
gototop
 

你好:
你是装了木马克星吗?部分杀毒软件会报毒,比如诺顿,但是杀不了。
首先解释一下APIHOOKDLL.DLL, 这是一个远程注入的钩子, 主要用于注入记事本notepad.exe和IE进程, 被木马广泛利用, 以逃避杀毒软件和进程查看器的追查.APIHOOKDLL.DLL是被木马拷贝到system32目录下的, 那不是微软的系统文件.机器上的大多数程序都调用这个库,但这个库又不是windows各版本所自带的,可程序频频调用它,但没有它也不影响程序使用,而这个库却在木马克星里有,而它的文件信息几乎是空的,安装了木马克星的话就会有此文件,因为是木马克星自带的,这已在木马克星的官方论坛得到确认。

  

  手工清除方法:

  1. 任务栏打开开始——运行——输入 "Regedit"

  2. 搜索 "APIHookDll.dll"

  3. 找到后删除搜索到的键值。

  4. 重启电脑

  5. 到C:\Windows\System32\下找到 APIHookDll.dll

  6. 删除 APIHookDll.dll

gototop
 

谢谢
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT