当前位置: 首页 > 图文教程 > 工具软件 > 其它软件 > HijackThis日志细解正文(二十四)

其它软件
使用"吐司传情专家"尽情发送QQ魔法表情
解密Gmail的备份还原以及不同Gmail之间的转换
强悍! 没装宽带照样聊QQ上网
提高个人记账速度的输入法
使用EXE融合器轻松自制安装包
中文维基百科实现简繁转换
让你无需右键就可以压缩解压文件
完美卸载:解决电脑配置高却反应慢
Snow Leopard 10A411 细节变化
谷歌金山词霸快捷键操作技巧集锦
在Gmail中也能进行的好友视频聊天
教你用快车一网打尽CSS中的图片保存
汇总支持外链的图片相册国外网站
警惕:安装软件别再一路下一步了!
搜狗五笔输入法高效使用技巧5则
光影魔术手让缺陷相片变得更完美
雷鸟Thunderbird几个实用配置技巧
可以加密的“记事本”:LockNote
用网页按键精灵自动申请QQ号秘笈
微软数字签名工具--SigCheck的应用

其它软件 中的 HijackThis日志细解正文(二十四)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-31   浏览: 54 ::
收藏到网摘: n/a

 1. 项目说明

O20项提示注册表键值AppInit_DLLs处的自启动项(前一阵子闹得挺厉害的“about:blank”劫持就是利用这一项)。

相关注册表键为

HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Windows

键值为AppInit_DLLs

此处用来在用户登录时加载.dll文件。用户注销时,这个.dll也被注销。

2. 举例

O20 - AppInit_DLLs: msconfd.dll

3. 一般建议

仅有极少的合法软件使用此项,已知诺顿的CleanSweep用到这一项,它的相关文件为APITRAP.DLL。其它大多数时候,当HijackThis报告此项时,您就需要提防木马或者其它恶意程序。

4. 疑难解析

有时,HijackThis不报告这一项,但如果您在注册表编辑器中使用“修改二进位数据”功能,则可能看到该“隐形”dll文件。这是因为该“隐形”dll文件在文件名的开头添加了一个`|`来使自己难被发觉。