发新话题
打印

360安全卫士弹出选项

360安全卫士弹出选项

每次开机都弹出这个
-----------------------------------------------------
名称:AppInit_DLLs
路径:kmon.dll
出品公司:Beijing Rising Information Technology Co., Ltd.
行为描述:篡改系统启动项
位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
-----------------------------------------------------
请问这个是病毒吗?如果不是那是什么?
是否选择阻止此动作?怎么能让他不在弹出了?
望高手解答
如果安装了瑞星卡卡或者是卡巴的话
是正常的
瑞星卡卡修改注册表的这个值 卡卡6.0安装后会在appinit_dlls这个注册表值项创建一个kmon.dll的注册表键值,修改 appinit_Dlls 数值可让自己自行启动运行,这也就是木马/病毒的惯用行为,被360发现了就被当成病毒了哈~~~
appinit_dlls的默认值是0的说~~~
360和卡6功能重复还引发内耗,建议lz卸载一个,当然你要是硬盘够的话,也可以哈~~~

引用 回复 TOP

这不是病毒,是正常的注册表键值,默认值是空,某些病毒可能会通过这种方式加载,打到隐藏的目的
注册表的系统设置项“AppInit_DLLs”可以为任一个进程调用一个dll列表
早期的进程插入式木马的伎俩,通过修改注册表中的[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs]来达到插入进程的目的。缺点是不实时,修改注册表后需要重新启动才能完成进程插入。如求职信病毒。利用注册表启动,就是让系统执行DllMain来达到启动木马的目的。因为它是kernel调入的,对这个DLL的稳定性有很大要求,稍有错误就会导致系统崩溃,所以很少看到这种木马

引用 回复 TOP

发新话题
查看积分策略说明

快速回复主题

选项

[完成后可按 Ctrl+Enter 发布]  预览帖子  恢复数据  清空内容

外阴炎症 不宜同房 女人警惕 得阴道炎 急症急救 治疗疾病 女性健康 孕妇知识