首页 > 电脑网络 > 病毒知识 > hookhelp.sys是什么进程文件

hookhelp.sys是什么进程文件
2009-04-28 11:23:36   来源:   点击:

    hookhelp.sys是什么进程文件

    HookHelp.sys不是病毒,而是瑞星杀毒软件的内核驱动,用于hook一些内核函数,方便杀毒。建议不要删除。可以先把瑞星给卸载了重新个安装下,至于提示有病毒可能是被感染了吧。
    HookHelp.sys是位于C:\WINDOWS\system32\Drivers下。它是一个有益文件。应该没问题。
    常规情况下瑞星不允许删除,并且删除它会导致监控功能出错。
    如果非要删除它,需要电脑装有两个操作系统,使用另一个系统登录
    来删除这个文件。或者使用启动盘启动电脑,在DOS或其他系统下删除它。
    不过,如果检测到这个文件丢失或校验错误,瑞星自动升级程序在联网升级时
    会自动下载新的HookHelp.sys文件并安装上。

    瑞星的HookHelp.sys是位于C:\WINDOWS\system32\Drivers下。
    如果是C:\WINDOWS\system32\HookHelp.sys,应该是病毒的冒牌货。
    如果是这样,就用瑞星或卡巴或者其他杀软杀没,然后不要以为病毒就没了,你马上在进行断电,也就是直接拔电源。为什么呢,因为SYS类型的病毒通常都生存在你的内存里断电后你再上来查查如果还有告诉我。
    如果是瑞星的那就大可放心。它是一个有益文件。没问题,不用删除的。

    至于断网应该是防火墙定时限制了网络,蓝屏有可能是HOOKHELP.sys调用的时候系统反应不过来导致;你可以尝试一下换个杀毒软件看看,然后用魔法兔子清除一下系统垃圾文件应该就没问题了

    如果无故蓝屏也可尝试插拔内存看看,如果这些都帮不了你,我想,只有重新安装系统了。

    hookhelp.sys专杀
    1.建议下载费尔木马强力清除助手(可到down.ayren.cn下载)删除以下文件:
    使用说明:删除时复制所有要删除文件的路径(选清除,是否上报选否,最后选是)

    %systemroot%\system32\gdmoyi32.cfg
    %systemroot%\system32\gdmoyi32.dll
    %systemroot%\system32\comint32.sys
    %homedrive% ame.log

    注意清空临时目录:右单击c盘--属性--磁盘清理
    2.重启后,注册表修复(开始菜单-运行-输入“regedit”进入注册表依次找到说明选项并按提示操作)

    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\AsyncMac\ImagePath
    值 system32\DRIVERS\comint32.sys
    把 comint32.sys 修改为 asyncmac.sys

    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\AsyncMac\Start
    值: DWORD: 2 (0x2)
    修改为: DWORD: 3 (0x3)

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AsyncMac\ImagePath
    值 system32\DRIVERS\comint32.sys
    把 comint32.sys 修改为 asyncmac.sys

相关热词搜索:hookhelp.sys是什么

上一篇:alg.exe是什么进程
下一篇:瑞星2009离线升级包