AppInit_DLLs是什么?怎么处理?
AppInit_DLLs是什么
最近修改AppInit_DLLs的病毒比较流行,以前只知道在sreng中AppInit_DLLs应该是空值,如果被改了就会提示更正,具体是什么没印象,现在专门查了下AppInit_DLLs的资料,原来如此:
注册表的系统设置项“AppInit_DLLs”可以为任一个进程调用一个dll列表,是早期的进程插入式木马的伎俩,通过修改注册表中的[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs]来达到插入进程的目的。缺点是不实时,修改注册表后需要重新启动才能完成进程插入。
AppInit_DLLs这个项目,正常情况下它的值应该是空的。这个项目表示每当一个程序启动的时候,AppInit_DLLs中的dll文件就会注入到该程序里面去启动。举个例子:如果AppInit_DLLs=qhbpri.dll,那么在登录windows后,系统加载了explorer.exe,那么qhbpri.dll也会出现在其中。dll文件虽然不能自己运行,但等他注入到应用程序中,其中代码还是会被执行,一些qq密码盗窃木马就是用上面的原理工作的。由于dll是寄生在exe中运行,在进程管理器中是看不到它的。
解决方法
如果还不可以,可以试试这个办法:
1、启动注册表:
开始——运行——键入:REGEDIT——打开注册表
按照360提示的位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows 找到“AppInit_DLLs”
把“AppInit_DLLs”改成“0”(注意:删除没有用,会自动重建。)
2、分别运行“Windows清理助手”和“恶意软件清理助手”清理系统
“恶意软件清理助手”清理:“恶意软件清理”、“注册表项清理”、“临时文件清理”
其中“注册表项清理”我没有耐心清理完
因为有几项好像清理不掉
“Windows清理助手”使用了“定制扫描”项
四、清理完毕,重启电脑
一切OK!
相关文章
- 密爱电影2002剧情
- 中国界首打一地名
- 傲风穿越小说吧(关于傲风穿越小说吧的介绍)
- 2011年超女十强名单
- 最炫的qq名字大全集(最炫的qq网名)
- 孟利宁新浪博客(孟利宁博客)
- 黑道小女王太嚣张(黑道小女王)
- 独孤求败是哪个朝代的
- dnf硬直度有什么用
- 婴儿太子妃资源(婴儿太子妃)
- 多少次我告诫自己(多少次我告诫自己歌词)
- qq群怎么上传文件找不到想传的文件怎么办(qq群怎么上传文件)
- 达瓦里希是什么意思 达瓦里希是啥意思
- 马兵对士象全是必胜吗(马兵对士象全)
- 慕容冰雨是谁演的,慕容冰雨扮演者,stb超级教
- 采菊东篱下是哪首诗
- qq被限制怎么解除
- QQ申诉怎么才能最容易成功
- 李悦嘉(关于李悦嘉的介绍)
- 电信卡CDMA什么意思