AppInit_DLLs是什么??电脑高手快来,360安全卫士说一个未知的系统启动项被修改

来源:百度知道 编辑:UC知道 时间:2024/06/18 02:40:12
名称:AppInit_DLLs
路径:ieprot*dll
出品公司:
行为描述:篡改系统启动项
位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion
上面就是了,是病毒吗?卡巴没查出来啊?

注册表的系统设置项“AppInit_DLLs”可以为任一个进程调用一个dll列表
早期的进程插入式木马的伎俩,通过修改注册表中的[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs]来达到插入进程的目的。缺点是不实时,修改注册表后需要重新启动才能完成进程插入。如求职信病毒。利用注册表启动,就是让系统执行DllMain来达到启动木马的目的。因为它是kernel调入的,对这个DLL的稳定性有很大要求,稍有错误就会导致系统崩溃,所以很少看到这种木马。
具体清除木马么:帮你找了篇
http://www.zgjrw.com/News/2006118/Net/572557553910.html

我的电脑也有这个问题,是金山查出来的,每次上网都要修复,烦。这两天换了瑞星,查不出来,就睁一只眼闭一只眼,当它不存在好了(由此说来金山还是有点用哦,呵呵,不过我还是卸了)
我会留意你的这个问题的,因为我也想知道答案
关注中......

不是一个病毒,是注册表项,默认为空,不过木马可能通过篡改此项目来插入进程