360发现行为和木马比较相似的程序 c:尀WINDOWS尀system32尀prtHook.dll,请问是病毒吗?

2024-12-30 09:34:09
推荐回答(5个)
回答1:

这个dll文件非微软。 这个dll文件他会hook 文件查找,文件移动,文件复制,注册表打开,注册表的创建,注册表的删除等操作, 建议删除。

入口点错误:RegOpenKeyA (危险等级: 高, 被下面模块所HOOK: C:\WINDOWS\system32\prtHook.dll)
入口点错误:RegOpenKeyW (危险等级: 高, 被下面模块所HOOK: C:\WINDOWS\system32\prtHook.dll)
入口点错误:RegOpenKeyExA (危险等级: 高, 被下面模块所HOOK: C:\WINDOWS\system32\prtHook.dll)
入口点错误:RegOpenKeyExW (危险等级: 高, 被下面模块所HOOK: C:\WINDOWS\system32\prtHook.dll)
入口点错误:RegCreateKeyA (危险等级: 高, 被下面模块所HOOK: C:\WINDOWS\system32\prtHook.dll)
入口点错误:RegCreateKeyW (危险等级: 高, 被下面模块所HOOK: C:\WINDOWS\system32\prtHook.dll)
入口点错误:RegCreateKeyExA (危险等级: 高, 被下面模块所HOOK: C:\WINDOWS\system32\prtHook.dll)
入口点错误:RegCreateKeyExW (危险等级: 高, 被下面模块所HOOK: C:\WINDOWS\system32\prtHook.dll)
入口点错误:MoveFileA (危险等级: 高, 被下面模块所HOOK: C:\WINDOWS\system32\prtHook.dll)
入口点错误:MoveFileExA (危险等级: 高, 被下面模块所HOOK: C:\WINDOWS\system32\prtHook.dll)
入口点错误:MoveFileExW (危险等级: 高, 被下面模块所HOOK: C:\WINDOWS\system32\prtHook.dll)
入口点错误:MoveFileW (危险等级: 高, 被下面模块所HOOK: C:\WINDOWS\system32\prtHook.dll)
入口点错误:CreateFileA (危险等级: 高, 被下面模块所HOOK: C:\WINDOWS\system32\prtHook.dll)
入口点错误:CreateFileW (危险等级: 高, 被下面模块所HOOK: C:\WINDOWS\system32\prtHook.dll)
入口点错误:CopyFileA (危险等级: 一般, 被下面模块所HOOK: C:\WINDOWS\system32\prtHook.dll)
入口点错误:CopyFileExA (危险等级: 一般, 被下面模块所HOOK: C:\WINDOWS\system32\prtHook.dll)
入口点错误:CopyFileExW (危险等级: 一般, 被下面模块所HOOK: C:\WINDOWS\system32\prtHook.dll)
入口点错误:CopyFileW (危险等级: 一般, 被下面模块所HOOK: C:\WINDOWS\system32\prtHook.dll)

回答2:

【原因分析:】
一种被蓄意打包和正常软件捆绑安装的广告木马,病毒会释放正常的flash插件相关文件,同时将病毒文件XFlash1000.ocx和Flash10e.ocx也一并释放到系统中.

另一种是非病毒原因也可能导致qq农场打不开

【解决方案】

第一步:下载金山毒霸2011【百度搜索 金山毒霸】 选择官方下载

第二步 安装完以后,打开金山毒霸,点击“快速查杀”

如果还没有解决,那就是非病毒问题引起的

第一步:下载金山网盾【百度搜索 金山网盾】 选择下载

第二步 安装完以后,打开金山网盾,点击“一键修复”中的flash插件修复

回答3:

可能不是,是一个钩子的库,360是很容易误报的。不过也有可能是,但照我看不是。

回答4:

那应该没事的,病毒360都会杀掉的。

回答5:

应该不是系统文件吧,最好是删掉吧。