当前位置: 首页 > 图文教程 > 工具软件 > 其它软件 > HijackThis日志细解正文(二十四)

其它软件
SupeSite 7.0在线模板编辑功能的应用
内置管理工具揪出拖慢IE8的罪魁祸首
小巧绿色的PDF文档阅读器FoxitReader
拒绝OUT!搜狗手机输入法的另类用途
小巧!AbiWord文字处理软件体验手册
界面焕然一新 风行2.0公测版极速体验
Google Voice免费打电话发短信
3个在互联网上让你得到Happy的乐子
搜狗输入法个性功能:表情&符号输入
用WinRAR合并音频文件
就是与众不同:压缩快手QuickZip软件教学
原来还可以这样用!WinZip的5个应用小技巧
浓缩世界:WinRAR 3.40正式版火热评测
菜鸟必备 压缩包里的查找好手ZipScan
琐碎打包工具 文件整理好帮手
眼前一亮 WinRAR也出GUI补丁
揭穿骗局:WinRAR将775MB压缩成13.4MB
巧妙设置 加快WinRAR的解压速度
发掘WinRAR的“自解压安装”功能
加快WinRAR解压缩速度

其它软件 中的 HijackThis日志细解正文(二十四)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-31   浏览: 55 ::
收藏到网摘: n/a

 1. 项目说明

O20项提示注册表键值AppInit_DLLs处的自启动项(前一阵子闹得挺厉害的“about:blank”劫持就是利用这一项)。

相关注册表键为

HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Windows

键值为AppInit_DLLs

此处用来在用户登录时加载.dll文件。用户注销时,这个.dll也被注销。

2. 举例

O20 - AppInit_DLLs: msconfd.dll

3. 一般建议

仅有极少的合法软件使用此项,已知诺顿的CleanSweep用到这一项,它的相关文件为APITRAP.DLL。其它大多数时候,当HijackThis报告此项时,您就需要提防木马或者其它恶意程序。

4. 疑难解析

有时,HijackThis不报告这一项,但如果您在注册表编辑器中使用“修改二进位数据”功能,则可能看到该“隐形”dll文件。这是因为该“隐形”dll文件在文件名的开头添加了一个`|`来使自己难被发觉。