急急!电脑开机老出篡改系统启动项

来源:百度知道 编辑:UC知道 时间:2024/06/18 06:41:40
RT·一开机电脑就出现一个对话框·是360的提示·具体如下:
名称:AppInit_DLLs
路径:kmon*dll
出品公司:
行为描述:篡改系统启动项
位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
请问这个是安全的吗??是关于什么的··要不要允许啊·?我每次都是阻止的·可是每次开机都有·会不会是病毒什么的··??
谢谢··!!
可不可以说的通俗一点··太专业的我看不明白··还有可以把解决方法说一下吗??谢谢··

注册表的系统设置项“AppInit_DLLs”可以为任一个进程调用一个dll列表
早期的进程插入式木马的伎俩,通过修改注册表中的[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs]来达到插入进程的目的。缺点是不实时,修改注册表后需要重新启动才能完成进程插入。如求职信病毒。利用注册表启动,就是让系统执行DllMain来达到启动木马的目的。因为它是kernel调入的,对这个DLL的稳定性有很大要求,稍有错误就会导致系统崩溃,所以很少看到这种木马。

你可以打开 开始--运行--输入 MSCONFIG
看下你的启动项里面有没跟360提示相关的软件 在启动项里面
并且是被勾选上的
有的话 你取消勾选即可
最好全盘杀下毒再

好像是病毒