文件名是APIHOOKDLL.DLL,存在于C:\windows\system32,木馬克星一直沒查到木馬,今天去更新了諾頓企業版9.0,諾頓馬上說這是個病毒,還說是PWS.HOOKER.TROJAN類型的,還不能清除。這個是不是木馬,如果是怎么殺啊????

熱心網友

我也是。。\windows\system32\apihookdll。dll這個文件感染了一種叫做PWS。Hooker。Trojan的木馬,諾頓2005注冊版無法殺無法隔離文件刪除也失敗。據諾頓官方網站報道,該木馬主要是盜取密碼和ip。2002年以后的諾頓應該都能殺之??墒俏覀優槭裁礆⒉坏裟??今天我對各種方法進行了一個歸類和比較:1。基本上用其他殺毒軟件硬殺也是殺不掉的;2。卸載Ipamor(木馬克星)再試也未果;3。根據諾頓官方網站要求,暫時關閉winXP的系統恢復,再根據dyjwxl和lm4928網友所言,刪除注冊表中與apihookdll。dll相關聯的內容(小心起見先備份了注冊表),重啟機器,諾頓發出病毒警報,后諾頓成功隔離并刪除感染文件,運行不再出現病毒報警,各程序運行也無異常,再次用諾頓和瑞星左全系統查毒未再發現該木馬。 后來查閱互聯網得知APIHOOKDLL。DLL是一個遠程注入的鉤子, 主要用于注入記事本notepad。exe和IE進程, 被木馬廣泛利用, 以逃避殺毒軟件和進程查看器的追查。APIHOOKDLL。DLL是被木馬拷貝到system32目錄下的, 那不是微軟的系統文件。所以估計在Dos狀態下雖可刪除,但不能殺盡,Dos下殺毒應該可以,但本人沒有再試。后又在網上看到這一個說法,轉摘如下:“我今天也發現了這個問題,剛才問了好幾個高手,發現是Symantec AntiVirus和木馬克星起沖突造成的。只要你的機器安裝了木馬克星,并且又把Symantec AntiVirus更新到2004-12-22版本。每次打開文件都會出現發現病毒,PWS。Hooker。Trojan,并且這個APIHookDll。dll沒有辦法清除、和刪除,看來還是等木馬克星的作者來搞定,要不就刪了木馬克星?!眀y中關村網友社區\操作系統。

熱心網友

我也遇到相同的問題,不過文件名不同就是了,我的處理方法是:直接刪除文件,如果操作系統出現問題時再進行修補或重裝。

熱心網友

把硬盤格了重裝系統最省事

熱心網友

手動清除看看,要不你用木馬克星在查查看看,我用的是 卡巴斯基反病毒單機版 都能查到,挺好用的,你去下個試試看

熱心網友

是木馬~新出的病毒庫里有這個以前可能沒識別出來