病毒安全知识,电脑网络技术,手工杀毒方法,答疑解决笔记

导航

« 360安全卫士误报FT2492.sys并非异常的阿里旺旺异地登录 »

hookidle.sys / roothook.sys

文件名:hookidle.sys
文件名:roothook.sys

位置:c:\windows\system32\drivers\
产品版本:4,1,3285,25
版权信息:Copyright (c) 2004-2005 EMP Corporation

  360安全卫士会误报hookidle.sys为可疑文件,并上传样本,不过从网上搜索的记录来看,360的这种判断与上传行为至少有半年时间了,至今没有分析结果出来,所以今天我不得不又一次“被”上传hookidle.sys,这就是所谓“云安全”的“效力”。不过现在360已经不再上传roothook.sys了,估计它已经得到正确的“分析”了,希望如此。除360外,其它一些所谓的安全的工具也会误报hookidle.sys和roothook.sys,如完美卸载(不明白为什么不专门做卸载,非要趟杀毒杀木马的浑水)。还有的专业杀毒软件,如卡巴斯基,也可能对这两个驱动报警。

  hookidle.sys和roothook.sys这两个文件,都是微点(主动防御类防病毒木马软件)的驱动程序(已经经过微点证实),并非病毒木马程序,虽然公司名称显示为EMP Corporation(东方微点的简称?但和其它微点文件的属性中的公司名不同)。据说它们会不停变形以对抗病毒,也可能是这个原因导致以上的误报。


>> 除非说明均为原创,如转载请注明来源于http://www.stormcn.cn/post/621.html

发表评论(无须注册,所有评论在审核通过后显示):

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

  • 微信订阅号
    微信订阅

最新发表

最新评论及回复

本站出现的所有广告均不代表本人及本站观点立场 | 关于我 | 网站地图 | 联系邮箱 | 返回顶部
Copyright 2008-2020 www.stormcn.cn. All Rights Reserved. Powered By Z-Blog.

闽公网安备 35010202000133号