当前位置: 首页 > 图文教程 > 工具软件 > 其它软件 > HijackThis日志细解正文(二十四)

其它软件
微软将在下周发布Silverlight 3 - 寄出媒体邀请函
回顾一周软件 实用软件更新如火如荼
Windows 7优化大师第三个测试版发布
全新搜狗拼音4.2正式版体验
Opera 10 Beta 1:新引擎 高速穿梭体验
鲜为人知的安装卸载绝技:巧用Rundll32
Foxmail 6.5正式版新体验
软件业知识产权需受到尊重
危机催生中国企业ERP升级浪潮
AVG Anti-Virus Free Edition v8.5 Build 364a1545
全球最IN的20款超强DIY PC机
微软拼音输入法2010 Beta 1 - 更快更方便 词库更丰富
自7月1日起国内新售个人电脑将预装上网过滤软件
58%大型企业担心开源软件不安全
文件格式后缀名和打开方式汇总
教你使用GG BOOK-手机阅读软件
想让你的宽带变得更宽么?
一举成名的小“绿坝”真的那么好么?
在qq游戏中使用qq配套的输入法
Alipay使用攻略

其它软件 中的 HijackThis日志细解正文(二十四)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-31   浏览: 42 ::
收藏到网摘: n/a

 1. 项目说明

O20项提示注册表键值AppInit_DLLs处的自启动项(前一阵子闹得挺厉害的“about:blank”劫持就是利用这一项)。

相关注册表键为

HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Windows

键值为AppInit_DLLs

此处用来在用户登录时加载.dll文件。用户注销时,这个.dll也被注销。

2. 举例

O20 - AppInit_DLLs: msconfd.dll

3. 一般建议

仅有极少的合法软件使用此项,已知诺顿的CleanSweep用到这一项,它的相关文件为APITRAP.DLL。其它大多数时候,当HijackThis报告此项时,您就需要提防木马或者其它恶意程序。

4. 疑难解析

有时,HijackThis不报告这一项,但如果您在注册表编辑器中使用“修改二进位数据”功能,则可能看到该“隐形”dll文件。这是因为该“隐形”dll文件在文件名的开头添加了一个`|`来使自己难被发觉。