名称:AppInit_DLLs行为描述:新增系统启动项。。是木马病毒么

来源:百度知道 编辑:UC知道 时间:2024/09/18 05:25:02
名称:AppInit_DLLs
路径:
出品公司:
行为描述:新增系统启动项
位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows

是什么?是木马么``我每次刚开魔域玩就出现这个 。
我用金山2008查不出来 360查也没有 还原后又出现了这个 ···
哪位大侠帮帮忙· 说详细点 谢谢

游戏本来就带的AppInit_DLLs,正常

注册表的系统设置项“AppInit_DLLs”可以为任一个进程调用一个dll列表,是早期的进程插入式木马的伎俩,通过修改注册表中的[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs]来达到插入进程的目的。缺点是不实时,修改注册表后需要重新启动才能完成进程插入。

AppInit_DLLs这个项目,正常情况下它的值应该是空的。这个项目表示每当一个程序启动的时候,AppInit_DLLs中的dll文件就会注入到该程序里面去启动。举个例子:如果AppInit_DLLs=qhbpri.dll,那么在登录windows后,系统加载了explorer.exe,那么qhbpri.dll也会出现在其中。dll文件虽然不能自己运行,但等他注入到应用程序中,其中代码还是会被执行,一些qq密码盗窃木马就是用上面的原理工作的。由于dll是寄生在exe中运行,在进程管理器中是看不到它的,解决方法就是编辑AppInit_DLLs设为空值,而不是删除它。

如果有木马程序你可以去360官网下载个木马专杀
杀完以后用恶意软件清理助手再清理一遍
希望能帮到你