注册表的系统设置项“AppInit_DLLs”可以为任一个进程调用一个dll列表 早期的进程插入式木马的伎俩,通过修改注册表中的[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs]来达到插入进程的目的。缺点是不实时,修改注册梁丛唯表后需要重新启动才能完成进程插入。如求职信病毒。利用注册表启动,就是让系统执行DllMain来达到启动木马的目的。因为它是kernel调入的,对这个DLL的稳定性有很大要求,稍有郑樱错橡培误就会导致系统崩溃,所以很少看到这种木马。 具体清除木马么:帮你找了篇 http://www.zgjrw.com/News/2006118/Net/572557553910.html
相关文章
-
林觉民的后代情况怎么样了?
2023-03-09 06:48 阅读(78009) -
黄渤拆弹的电影叫什么
2023-03-04 19:30 阅读(52606) -
微信官方客服电话95188人工服务
2023-03-17 14:30 阅读(30413)
1 和儿子做了不该做的事
28227 阅读
2 《庆余年》txt下载在线阅读全文,求百度网盘云资源
28172 阅读
3 朝鲜面积相当于中国哪一个省?
25667 阅读
4 王冉结过几次婚?
21225 阅读
5 钟汉良承认过的女友有哪些
19782 阅读