当前位置: 首页 > 图文教程 > 工具软件 > 其它软件 > HijackThis日志细解正文(二十四)

其它软件
出行在外让Outlook自动回复
批量存附件 Foxmail 6.0正式版发布
手机必应搜索引擎您出门在外的好帮手
提高WINRAR压缩大文件速度的配置技巧
帮助买家在淘宝淘到满意商品的几款小软件
帮助淘宝卖家管理淘宝网店的几款助手软件
鲁大师新版V2.45专业测试电脑综合性能
专业木马清理工具木马清理王让木马无处藏身
WinRAR压缩解压缩工具使用技巧9则
网游加速 用迅游加速台服魔兽网速
迅游加速网络游戏速度的设置方法
有道词典帮你翻译图片上的英文
迅游网游加速器:轻松改善网游环境
国服版幻游加速器的安装与使用说明
Bing缤纷桌面让你的桌面更加美丽
QQ五笔输入法测试:兼容和稳定性很出色
人人网推出的人人桌面帮你开心偷菜
Google工具栏书签:书签加载失败不能同步
使用迅游加速游戏 解决网游卡机状况
炒股软件同花顺星空图定位个股属性

其它软件 中的 HijackThis日志细解正文(二十四)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-31   浏览: 44 ::
收藏到网摘: n/a

 1. 项目说明

O20项提示注册表键值AppInit_DLLs处的自启动项(前一阵子闹得挺厉害的“about:blank”劫持就是利用这一项)。

相关注册表键为

HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Windows

键值为AppInit_DLLs

此处用来在用户登录时加载.dll文件。用户注销时,这个.dll也被注销。

2. 举例

O20 - AppInit_DLLs: msconfd.dll

3. 一般建议

仅有极少的合法软件使用此项,已知诺顿的CleanSweep用到这一项,它的相关文件为APITRAP.DLL。其它大多数时候,当HijackThis报告此项时,您就需要提防木马或者其它恶意程序。

4. 疑难解析

有时,HijackThis不报告这一项,但如果您在注册表编辑器中使用“修改二进位数据”功能,则可能看到该“隐形”dll文件。这是因为该“隐形”dll文件在文件名的开头添加了一个`|`来使自己难被发觉。