avp.exe 进程 hook

来源:百度知道 编辑:UC知道 时间:2024/06/15 03:21:56
木马清道夫系统管理工具提示 avp.exe进程被Hook 是什么意思啊?而且有两个avp.exe都被Hook。

钩子(Hook),是Windows消息处理机制的一个平台,应用程序可以在上面设置子程以监视指定窗口的某种消息,而且所监视的窗口可以是其他进程所创建的。当消息到达后,在目标窗口处理函数之前处理它。钩子机制允许应用程序截获处理window消息或特定事件。
钩子实际上是一个处理消息的程序段,通过系统调用,把它挂入系统。每当特定的消息发出,在没有到达目的窗口前,钩子程序就先捕获该消息,亦即钩子函数先得到控制权。这时钩子函数即可以加工处理(改变)该消息,也可以不作处理而继续传递该消息,还可以强制结束消息的传递。

卡巴斯基的进程保护吧,正常,如果没有就不正常了