载入中…

 | 网站首页 | 文章中心 | 下载中心 | 图片中心 | 反木马论坛 |日志分析|样本上传|求助| | 

您现在的位置: 反木马在线 >> 文章中心 >> 安全防护 >> 文章正文
关于HookHelp.sys
作者:佚名    文章来源:本站原创    点击数:    更新时间:2008-3-12

用户反映信息:

用瑞星杀毒,提示HookHelp.sys病毒并杀毒成功。但是再检查,又会发现这个病毒,杀毒成功,病毒依然存在。提示是Trojan.PSW.Win32.YBOnline.ce,具体路径:C:\WINDOWS\system32\HookHelp.sys。杀毒软件版本是20.20.22。因为是朋友的电脑问题,所以这里无法提供病毒原样本。

解决方案:

应该有病毒程序在运行,可以通过主动防御规则设置查询到时哪个文件可疑.选择主动防御设置->应用程序访问控制->添加->选择规则应用对象(选择*)->添加(文件)->监控目标(选择已知的那个病毒,你这边选择C:\WINDOWS\system32\HookHelp.sys)-〉监控操作(选择创建和修改)-〉然后点确定就行了
然后用瑞星杀毒后重启电脑,如果病毒文件还存在,则察看历史记录(在瑞星主界面-〉操作-〉历史记录),察看主动防御记录中的应用程序访问控制-〉文件访问控制,就能发现是那个进程创建了那个病毒文件,找到对应的文件路径,再提交给杀毒软件厂商。

发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
 
  • 上一篇文章:

  • 下一篇文章:
  • 相关新闻
    没有相关文章
    论坛新帖
    新 闻 TOP 10
  • 没有热点文章
  • 点击申请点击申请点击申请点击申请点击申请点击申请点击申请
    点击申请点击申请点击申请点击申请点击申请点击申请点击申请点击申请
    文字链接: 热门下说网
    Copyright © 2008 FanMuMa.com All Rights Reserved
    客服邮箱:fanmuma#126.com(将#换为@) 站长:Fisco 联系电话:15802671439 联系QQ:337803 
    捍卫属于个人的一切--