用XueTr工具:
应用层钩子——进程钩子——右键explorer.exe——检测,找到可疑项:
--------------------------------------------------------------
挂钩对象 [*]len(7) kernel32.dll->CreateProcessW
挂钩位置 0x7C802336->0x0178D0F0
钩子类型 inline
挂钩处当前值 B8 F0 D0 78 01 FF E0
挂钩处原始值 8B FF 55 8B EC 6A 00
---------------------------------------------------------------
右键len(7) kernel32.dll——恢复,这个钩子就没有了(“恢复”是什么意思?),此后到关机,Chrome、Opera浏览器恢复正常。下次开机,故障依旧,钩子又出现。
据说要删除某个dll才行。可是C盘搜索“len(7) kernel32.dll”,没找到。C盘有一个正常的kernel32.dll。
如何找到这个钩子的dll文件?