[求助]木马:PWS.HOOKER.TROJAN,查得出来,但杀不掉,怎么办?
是Symantec AntiVirus和木马克星起冲突造成的,每次打开文件都会出现发现病毒,PWS.Hooker.Trojan,并且这个APIHookDll.dll没有办法清除、和删除,看来还是等木马克星的作者来搞定,要不就删了木马克星。"
"APIHOOKDLL.DLL是一个远程注入的钩子, 主要用于注入记事本notepad.exe和IE进程, 被木马广泛利用, 以逃避杀毒软件和进程查看器的追查.
解释
APIHOOKDLL.DLL是被木马拷贝到system32目录下的, 那不是微软的系统文件."
"机器上的大多数程序都调用这个库,但这个库又不是windows各版本所自带的,可程序频频调用它,但没有它也不影响程序使用,而这个库却在木马克星里有,而它的文件信息几乎是空的,
安装了木马克星的话就会有此文件,因为是木马克星自带的,这已在木马克星的官方论坛得到确认。"
|