NTDLL32.dll的问题

来源:百度知道 编辑:UC知道 时间:2024/05/02 19:21:57
我的电脑中毒后金山毒霸把NTDLL32.dll文件隔离了,然后我打开任何窗口时都会跳出一个对话框说“无法访问NTDLL32.dll文件,文件拒绝访问”,在我杀过毒后已经显示感染的文件NTDLL32.dll被移除,但是打开窗口仍然会出现对话框,那么我想问怎么去掉这个对话框?还有我想问问这个文件是干什么用的。
我是个电脑盲,多谢各位解答了。
在注册表中删除了,可是不成功

是病毒,打开注册表搜索NTDLL32.dll,然后删除。

以下是我在论坛里找到的
--------------------------------------------
Bmnt.exe木马分析

这个木马是在卡饭论坛的病毒样本区下载的,它所提供的是普通灰鸽子的功能,而技术却利用了目前先进的rootkit技术

程序运行后,向系统添加一个名为Internet Connection Manager(管理Internet网络连接)的自启动系统服务(用于实现远程监控),源文件为c:\windows\system32\internet.exe,并向ie浏览器添加了一个名为IEHELPER.DLL的插件(公司名为Mass Effect Ntework,也许是这个公司赞助开发),以上就是这个程序的最终目的。到此为止,这都只是个很普通的木马程序做的事情,剩下的就是它为了保证这两项能在系统中常驻所花的心思了,而它厉害的地方也在于此。

程序运行时,在x:\windows\system32\driver文件夹下添加一个名为mspcidrv.sys的系统驱动,向HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Appinit_Dlls下添加NTDLL32.DLL项(注意,这个大有用处)
同时也向HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects下添加了该项(也许是为了掩人耳目吧)
向HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下添加了两处启动项,分别都指向c:\windows\system32.internet.exe

驱动mspcidrv.sys加载后会HOOK三个系统函数,分别为NtDeleteKey、NtDel