当前位置: 首页 > 图文教程 > 工具软件 > 其它软件 > HijackThis日志细解正文(二十四)

其它软件
玩家喜爱的网络游戏加速软件:迅游2010
彩虹2009正式版:彩虹网盘的特点
TeamViewer穿透内网远程控制
Gmail备份软件Gmail Backup备份邮件
小白游戏管家让你重装系统GHOST游戏
免费开源绿色的多语言的代码编辑器Notepad++
大智慧手机版安装使用说明
福昕PDF生成器:快速处理PDF文件
快快平台:高效率使用软件和轻松玩弄游戏
火星文输入法:多种文字输入随心换
网络视频分享软件Webcam把摄像头画面输出到网络中
搜狗五笔输入法帮你解决生僻字输入
国外网友总结的Google Labs中10个最炫酷的实验产品
Adobe Acrobat:CAD转JPG的方法
卡巴斯基实验室:2010年文件共享最危险
体积小巧的PDF软件制作工具:Foxit Phantom
分享三个超级兔子的实用技巧
汇总Google Buzz高级使用技巧
WinRAR技巧:转换压缩格式和批量压缩技巧
金山快快:集娱乐与工作游戏和软件于一体

其它软件 中的 HijackThis日志细解正文(二十四)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-31   浏览: 47 ::
收藏到网摘: n/a

 1. 项目说明

O20项提示注册表键值AppInit_DLLs处的自启动项(前一阵子闹得挺厉害的“about:blank”劫持就是利用这一项)。

相关注册表键为

HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Windows

键值为AppInit_DLLs

此处用来在用户登录时加载.dll文件。用户注销时,这个.dll也被注销。

2. 举例

O20 - AppInit_DLLs: msconfd.dll

3. 一般建议

仅有极少的合法软件使用此项,已知诺顿的CleanSweep用到这一项,它的相关文件为APITRAP.DLL。其它大多数时候,当HijackThis报告此项时,您就需要提防木马或者其它恶意程序。

4. 疑难解析

有时,HijackThis不报告这一项,但如果您在注册表编辑器中使用“修改二进位数据”功能,则可能看到该“隐形”dll文件。这是因为该“隐形”dll文件在文件名的开头添加了一个`|`来使自己难被发觉。