当前位置: 首页 > 图文教程 > 网络安全 > 杀毒防毒 > HijackThis日志细解正文(二十五):组别—O21

杀毒防毒
机器中木马病毒后怎么解决呢?
AUTO木马群的毒霸解决方案
自动播放功能引起的病毒的预防
2008年年末全球病毒和木马的种类将超过100万种
建立局域网防病毒控制系统针对性防范病毒
四个检测硬盘与内存的绝招
让卡巴斯基仅监控选中的端口
确定计算机是否感染病毒和恢复方法以及防止感染
金山毒霸2008解决输入法无效病毒
卡巴斯基设置技巧
Windows系统安全模式的应用技巧
开机后提示winnet.dll丢失是怎么回事?
Javqhc病毒的现象和杀毒方法
常见的病毒前缀的解释(针对Windows)
网页中的隐形代码也对我们的电脑构成威胁
查杀无法删除的病毒的有效方法
如何识别和防御网页木马的攻击
卡巴斯基开启最强防御模式详解
防毒技巧之木马程序的“查堵杀”
MSHTML.DLL漏洞访问HTML导致IE崩溃

杀毒防毒 中的 HijackThis日志细解正文(二十五):组别—O21


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 57 ::
收藏到网摘: n/a

1. 项目说明
O21项提示注册表键ShellServiceObjectDelayLoad处的自启动项。这是一个未正式公布的自启动方式,通常只有少数Windows系统组件用到它。Windows启动时,该处注册的组件会由Explorer加载。
相关注册表键为HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad

2. 举例
O21 - SSODL - AUHOOK - {11566B38-955B-4549-930F-7B7482668782} - C:\WINDOWS\System\auhook.dll
3. 一般建议
HijackThis会自动识别在该处启动的常见Windows系统组件,不会报告它们。所以如果HijackThis报告这一项,则有可能存在恶意程序,需要仔细分析。
4. 疑难解析
(暂无)