RSS
热门关键字:  auto  木马  木马下载  Auto explorer  机器狗
当前位置 : 主页>安全管理>安全技术>

HOOKHELP.sys是不是病毒文件

来源:互联网 作者:墨无闻 时间:04-29 11:08:01 浏览: Tag:病毒   HOOKHELP.sys  

很多朋友在使用用冰刃的SSDT功能的时候,也许有看见1个红色的,  \SystemRoot\system32\drivers\HOOKHELP.sys是红色的,可能大家觉得是病毒 ,下面我来为大家分析

 

其实这个HOOKHELP.sys是毒霸内核的,并非病毒文件

确认方法:

在system32里找到HOOKHELP.sys文件,用毒霸的文件粉碎将其粉碎,为了确保,重启进入安全模式,再找那个文件,没有了

重启进入正常模式时,毒霸的文件监控,邮件监控,隐藏进程检测这3个功能为关闭,想将其开启,开启不了,再冰刃里SSDT里已经没有红色迹象

将毒霸卸载后重新装毒霸了,重启之后冰刃里有发现了红色HOOKHELP.sys,这可以说明这个不是病毒而是毒霸的

有的朋友反复对system32查病毒都没有,甚至重装的系统,对C盘已经格式化了,装完毒霸后,冰刃里还是会出现这个了




最新评论共有 0 位网友发表了评论
发表评论
评论内容:不能超过250字,需审核,请自觉遵守互联网相关政策法规。
用户名: 密码:
匿名评论
立即注册账号