我装360安全卫士,总是出现这个:名称AppInit_DLLs一个未知的系统启动项正在被修改

来源:百度知道 编辑:UC知道 时间:2024/06/07 06:16:32
下面是阻止此动作
允许此动作
总是执行相同动作

我选了允许此动作,然后点了确定
请问有什么影响

AppInit_DLLs是病毒
注册表的系统设置项“AppInit_DLLs”可以为任一个进程调用一个dll列表
早期的进程插入式木马的伎俩,通过修改注册表中的[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs]来达到插入进程的目的。缺点是不实时,修改注册表后需要重新启动才能完成进程插入。如求职信病毒。利用注册表启动,就是让系统执行DllMain来达到启动木马的目的。因为它是kernel调入的,对这个DLL的稳定性有很大要求,稍有错误就会导致系统崩溃,所以很少看到这种木马。
去下个木马清理大师就可以了 清除了

直接进入注册表[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs] 把新加入的那个东东删了就是了

在安全模式下全面清查木马和插件
不然这东西在正常模式下会不通出现