AppInit_DLLs是什么?怎么处理?
AppInit_DLLs是什么
最近修改AppInit_DLLs的病毒比较流行,以前只知道在sreng中AppInit_DLLs应该是空值,如果被改了就会提示更正,具体是什么没印象,现在专门查了下AppInit_DLLs的资料,原来如此:
注册表的系统设置项“AppInit_DLLs”可以为任一个进程调用一个dll列表,是早期的进程插入式木马的伎俩,通过修改注册表中的[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs]来达到插入进程的目的。缺点是不实时,修改注册表后需要重新启动才能完成进程插入。
AppInit_DLLs这个项目,正常情况下它的值应该是空的。这个项目表示每当一个程序启动的时候,AppInit_DLLs中的dll文件就会注入到该程序里面去启动。举个例子:如果AppInit_DLLs=qhbpri.dll,那么在登录windows后,系统加载了explorer.exe,那么qhbpri.dll也会出现在其中。dll文件虽然不能自己运行,但等他注入到应用程序中,其中代码还是会被执行,一些qq密码盗窃木马就是用上面的原理工作的。由于dll是寄生在exe中运行,在进程管理器中是看不到它的。
解决方法
如果还不可以,可以试试这个办法:
1、启动注册表:
开始——运行——键入:REGEDIT——打开注册表
按照360提示的位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows 找到“AppInit_DLLs”
把“AppInit_DLLs”改成“0”(注意:删除没有用,会自动重建。)
2、分别运行“Windows清理助手”和“恶意软件清理助手”清理系统
“恶意软件清理助手”清理:“恶意软件清理”、“注册表项清理”、“临时文件清理”
其中“注册表项清理”我没有耐心清理完
因为有几项好像清理不掉
“Windows清理助手”使用了“定制扫描”项
四、清理完毕,重启电脑
一切OK!
相关文章
- 林丽渊现在做什么(林丽渊)
- 鲫鱼汤怎么做好喝又营养(鲫鱼汤怎么做)
- 水手 歌词(回味美好歌词(水手))
- 1700克有几斤
- 儿子结婚请柬邀请函怎么写
- 简单又炫酷的转笔技巧(转笔技巧)
- 大连财经学院宿舍条件怎么样 有独立卫生间和空调吗
- 跳舞solo是什么意思
- 男方生育保险能报多少钱,生育保险计算方式
- 2018年每一个月各有几天
- broccoli
- 盎怎么读组词(盎怎么读)
- 上海10号线地铁首末班车时间
- 2020年春运时间开始结束是几号(春运火车票什么时候可以预定)
- 无置喙成语,跟一二有关的成语
- 池晟俊(关于池晟俊简述)
- 描写景物的 什么
- 探秘LOL吸血鬼:德莱文与致命魅力
- 中国移动有什么好的套餐(中国移动套餐有哪些)
- 创意设计(关于创意设计介绍)