为什么360总是提醒一个未知的系统可执行挂钩正在被装入、 这怎么回事阿?

来源:百度知道 编辑:UC知道 时间:2024/09/20 22:30:35

就是说,有dll文件正在添加到注册表的
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
键项。
一般情况下,这个键项右边窗口除了一个“默认”以外,没有其他任何内容。
这个键项有新的dll文件添加进来时,360回弹出提示,因为这是敏感键项,很多木马病毒就是通过这个键项自动加载并运行,而且运行后不会出现在系统进程里面,比较隐秘。
dll文件添加到这个键项后,看不出来dll文件的名称,而是{AEB6717E-7E19-11d0-97EE-00C04FD91972} 这样的名字,因此,注册表被写入病毒文件的dll键值后,是注册表里面搜索不到。

这个键项的右边窗口的键值可以删除。