电脑弹出窗口问题

来源:百度知道 编辑:UC知道 时间:2024/07/02 23:01:59
电脑右下角隔一会儿就弹出一个窗口,内容如下:

名称:APPInit_DLLS
路径:komn*dll
出品公司:
行为描述:篡改系统启动项
位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\Current Version\Windows

◎阻止此动作
◎允许此动作
◎总是执行相同的动作

我选的阻止此动作,但还是不停弹出。
请问高手,这是怎么回事?多谢!
八楼说的看不太懂哦,能否说得通俗些?谢谢!

注册表的系统设置项“AppInit_DLLs”可以为任一个进程调用一个dll列表,是早期的进程插入式木马的伎俩,通过修改注册表中的[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs]来达到插入进程的目的。缺点是不实时,修改注册表后需要重新启动才能完成进程插入。

AppInit_DLLs这个项目,正常情况下它的值应该是空的。这个项目表示每当一个程序启动的时候,AppInit_DLLs中的dll文件就会注入到该程序里面去启动。举个例子:如果AppInit_DLLs=qhbpri.dll,那么在登录windows后,系统加载了explorer.exe,那么qhbpri.dll也会出现在其中。dll文件虽然不能自己运行,但等他注入到应用程序中,其中代码还是会被执行,一些qq密码盗窃木马就是用上面的原理工作的。由于dll是寄生在exe中运行,在进程管理器中是看不到它的,解决方法就是编辑AppInit_DLLs设为空值,而不是删除它。

也可能是qhbpri木马
(AppInit_DLLs)专杀工具
HTTP下载:http://dl.360safe.com/killer_qhbpri.exe

最后运行这个清理系统

arswp恶意软件清理助手

(扫杀系统里驱动级保护病毒效果较好)

http://ishare.iask.sina.com.cn/cgi-bin/fileid.cgi?fileid=2802366