系统文件entapi.dll是不是病毒?

来源:百度知道 编辑:UC知道 时间:2024/05/07 04:12:19

可疑的进程EntApi.dll广告程序模块,可以控制鼠标键盘!

在system32里,最近鼠标自动的移动和跳动,木马克星可查杀EntApi.dll广告插件!进入安全模式删除EntApi.dll和EntApi文件夹,再次启动电脑OK~
不知道你装macfee了吗~
EntApi.dll也可能是macfee的一个动态链接库
用于macfee的缓冲区溢出保护
mcafee对所有进程截获了loadlibrarya、loadlibraryw、getprocaddress等api函数,方法类似api截获:将这些函数的开始几个字节改为call detectapiret,即调用entapi.dll中的某个检测函数(detectapiret),该函数检查调用getprocaddress等函数的父函数是否处于堆或栈内,如果是,报警并退出当前进程;否则回到getprocaddress等函数。

你看一眼创建时间,使你中毒时间的话就是病毒.
要是与系统安装或者升级时间相同的话就不是病毒

是你的杀毒软件和它起了冲突,不是病毒,我以前也是这样的调一下杀毒软件就可以