当前位置: 首页 > 图文教程 > 工具软件 > 其它软件 > HijackThis日志细解正文(二十四)

其它软件
rar批量压缩文件加密以及添加广告
各文件的磁盘占用情况如何查看
Adobe Reader 9.1.1 修复2个安全漏洞
李铁军从断网谈到软件收费问题
客户端软件成功的七大铁则
毕业三年,30多万网民在用他的记账软件
针对混合环境,IBM首发SSD管理软件
与大家分享我软件行业创业的惨痛教训
人性化设计 老兵亲睐三笔农民输入法
鸡蛋壳音箱-国外强人DIY作品
如何用旧电脑架设无线网络打印服务器
专为理财人士订做的和讯傲游财经版上线
更多关注上市公司 同花顺升级信息地雷
Opera 10 Beta 1泄露 截图赏析
最大带宽和最小Ping值 - cFosSpeed 4.52 Final
免费Everest Ultimate Key派送活动
ZoneAlarm Free Firewall v8.0.298.000 Final发布
Intel Desktop Utilities桌面工具包3.0.15.063多国语言版
Vista优化大师3.61发布:支持32/64位Vista SP2主题破解
µTorrent 1.8.3 beta 15589发布 - 修复无法重连问题

其它软件 中的 HijackThis日志细解正文(二十四)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-31   浏览: 41 ::
收藏到网摘: n/a

 1. 项目说明

O20项提示注册表键值AppInit_DLLs处的自启动项(前一阵子闹得挺厉害的“about:blank”劫持就是利用这一项)。

相关注册表键为

HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Windows

键值为AppInit_DLLs

此处用来在用户登录时加载.dll文件。用户注销时,这个.dll也被注销。

2. 举例

O20 - AppInit_DLLs: msconfd.dll

3. 一般建议

仅有极少的合法软件使用此项,已知诺顿的CleanSweep用到这一项,它的相关文件为APITRAP.DLL。其它大多数时候,当HijackThis报告此项时,您就需要提防木马或者其它恶意程序。

4. 疑难解析

有时,HijackThis不报告这一项,但如果您在注册表编辑器中使用“修改二进位数据”功能,则可能看到该“隐形”dll文件。这是因为该“隐形”dll文件在文件名的开头添加了一个`|`来使自己难被发觉。