当前位置: 首页 > 图文教程 > 工具软件 > 其它软件 > HijackThis日志细解正文(二十四)

其它软件
在Windows Live Spaces中添加音乐和影像
光盘启动笔记本 出现不能加载提示
在线翻译谁更厉害 四大流行系统对比
WinRAR使用技巧汇总
整理:最常用的十款盗版软件
批处理文件编译为exe文件 软件“开发”也简单
在线做笔记实用又新奇 十五大笔记网站推荐
OCR软件进行扫描识别文本的技巧
Firefox中用Speed Dial预览多个网页
文件加密软件评测 6款文件加密软件测试
WinRAR使用的安全方面的几个技巧
为您解决疑惑:常用软件使用技巧问答
WinRAR解压缩提示CRC错误
软件使用6点经验之谈
春节回家:网上购票便宜又方便
选好笔记本液晶屏 Windows优化大师
评测四大网站提供的自选股功能
3.15维权:软件行业最大破解受害者
Windows桌面可以设置为漂亮的Flash
在线相片管理和分享应用程序网站:Flickr

其它软件 中的 HijackThis日志细解正文(二十四)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-31   浏览: 38 ::
收藏到网摘: n/a

 1. 项目说明

O20项提示注册表键值AppInit_DLLs处的自启动项(前一阵子闹得挺厉害的“about:blank”劫持就是利用这一项)。

相关注册表键为

HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Windows

键值为AppInit_DLLs

此处用来在用户登录时加载.dll文件。用户注销时,这个.dll也被注销。

2. 举例

O20 - AppInit_DLLs: msconfd.dll

3. 一般建议

仅有极少的合法软件使用此项,已知诺顿的CleanSweep用到这一项,它的相关文件为APITRAP.DLL。其它大多数时候,当HijackThis报告此项时,您就需要提防木马或者其它恶意程序。

4. 疑难解析

有时,HijackThis不报告这一项,但如果您在注册表编辑器中使用“修改二进位数据”功能,则可能看到该“隐形”dll文件。这是因为该“隐形”dll文件在文件名的开头添加了一个`|`来使自己难被发觉。