电脑高手帮忙看一下,qhbpri.dll

来源:百度知道 编辑:UC知道 时间:2024/09/13 04:29:12
AppInit_DLLs的默认值应为空值,但我这里是qhbpri.dll,好像是个木马病毒,把AppInit_DLLs的默认值自己改为空值后,用sreng检查后,AppInit_DLLs的值又变成qhbpri.dll,怎么改都去不掉,怎么办

注册表的系统设置项“AppInit_DLLs”可以为任一个进程调用一个dll列表
早期的进程插入式木马的伎俩,通过修改注册表中的[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs]来达到插入进程的目的。缺点是不实时,修改注册表后需要重新启动才能完成进程插入。如求职信病毒。利用注册表启动,就是让系统执行DllMain来达到启动木马的目的。因为它是kernel调入的,对这个DLL的稳定性有很大要求,稍有错误就会导致系统崩溃,所以很少看到这种木马。

对你使用没事 应该不用管

我也有过类似的经历,这个程序非常霸道。只有格式化!

没有对系统产生影响就行了

有影响吗?没影响就不用管了

用金山啊