AppInit_DLLs 怎么杀啊?

来源:百度知道 编辑:UC知道 时间:2024/05/13 15:09:57
位置 Registry\HKLM\WinNT\CV\Windows\AppInit_DLLs
路径不知道啊 是一些乱七八糟的不知道是什么字(我在ewido里看到的)
用ewido4.0杀不掉 超级兔子也是 瑞星杀毒也杀不掉 都是在安全模式下杀的 查都没查出 我是 在ewido的自动启动那里看到的
还有它一般附在什么东西上啊 我重装系统还有 估计在其他哪个盘

注册表的系统设置项“AppInit_DLLs”可以为任一个进程调用一个dll列表
早期的进程插入式木马的伎俩,通过修改注册表中的[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs]来达到插入进程的目的。缺点是不实时,修改注册表后需要重新启动才能完成进程插入。如求职信病毒。利用注册表启动,就是让系统执行DllMain来达到启动木马的目的。因为它是kernel调入的,对这个DLL的稳定性有很大要求,稍有错误就会导致系统崩溃,所以很少看到这种木马。
具体清除木马么:帮你找了http://www.sbao.com.cn/16561_HOT_detail_132370.html