“一个未知的系统启动项正在被修改”,无路径,无出品公司,怎么办?

来源:百度知道 编辑:UC知道 时间:2024/05/09 10:04:47
开机后,360卫士每隔10-20秒提醒一次:“一个未知的系统启动项正在被修改”,是阻止还是允许?
名称:AppInit_DLLs
路径:
出品公司:
行为描述:篡改系统启动项
位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows

注意:请各位回答者看清所给的问题,有几点需要特别提醒:
1、360安全卫士的提示中路径为空,
2、出品公司也为空,
3、按其提示位置在注册表中找到后发现,AppInit_DLLs名称下的数值为空。
我已经查遍了百度知道和百度搜索中所有关于此类问题的答案,均未能清晰正确解答,希望不要粘贴,不要抄袭,如果高手希望能了解更详细情况,可以给我留言。解决问题后,我会加分。
谢谢!!
查看任务管理器,Explorer.exe或iexplorer.exe有时(注意:是“有时”)占用内存竟超过90%!结束进程后重启Explorer.exe,恢复为正常。
(本机是通过家中路由器上网,家里再无其他机器。)
本机没有安装木马克星和其他杀毒软件。用360安全卫士查,无任何木马和恶意程序。360开启了除arp防火墙外的其他所有保护。

问题是:这个到底是不是病毒或木么或恶意程序?如何消除?

希望有这方面的专业人员解答,那些专门靠复制、粘贴捞分的菜鸟就不必费心了,你们能找到的,我照样能找到。

用360查杀一下
然后修复系统漏洞
然后系统全面诊断
估计办了

引用:

http://www.xker.com/page/e2007/0925/34813.html

qhbpri木马(AppInit_DLLs)专杀工具
http://dl.360safe.com/killer_qhbpri.exe

我有两种方法,不知行不行:
1.先允许其添加到启动项里,然后通过360禁用.
2下个完美卸载,进行检索

先查看你的电脑是否安装了木马克星,再查看appinit_dlls的数值是什么,如果是 APIHookDll.dll ,那没有中毒,这个是木马克星的文件,

如果不是,说明你中毒了,可以参考以下办法清除appinit_dlls病毒。

DLL型病毒的清除方法
移除方法:
1. 开始——运行——输入"Regedit"
2. 搜索"appinit.dll"
3. 删除搜索到的键值。
4. 重启
5. 转到C:\Windows\System32\
6. 删除appinit.dll

2/到注册表下列地方寻找DLL的踪迹
HKEY_LOCAL_MACHINE/ SOFTWARE/ Microsoft/ WindowsNT/ Currentversion/ Svchost
3/如果上边的地方都找不到的话建议使用优化大势进程显示工具 对 RUNDLL32.EXE和SVCHOST.EXE里边运行的DLL程序进行核实找到病毒文件对其