瑞星卡卡安全论坛

首页 » 个人产品讨论区 » 瑞星其他产品 » 瑞星安全助手 » 卡卡上网安全助手 » AppInit_DLLs
玉面小飞 - 2008-8-6 14:53:00
这和卡卡升级后有关吗,我升级之后出现的,这是什么文件

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
aaccbbdd - 2008-8-6 14:58:00
AppInit_DLLs是注册表项目
并不是文件
kmon.dll是瑞星的
玉面小飞 - 2008-8-6 15:01:00
我打开注册表AppInit_DLLs数值是kmon.dll
网上怎么说是木马啊,让人搞不明白
玉面小飞 - 2008-8-6 15:05:00
表的系统设置项“AppInit_DLLs”可以为任一个进程调用一个dll列表
早期的进程插入式木马的伎俩,通过修改注册表中的[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs]来达到插入进程的目的。缺点是不实时,修改注册表后需要重新启动才能完成进程插入。如求职信病毒。利用注册表启动,就是让系统执行DllMain来达到启动木马的目的。因为它是kernel调入的,对这个DLL的稳定性有很大要求,稍有错误就会导致系统崩溃,所以很少看到这种木马。
这是在卡卡论坛上看到的,技术专家们,这是正常的还是上以上说的是木马啊
aaccbbdd - 2008-8-6 15:06:00
kmon.dll
是卡卡上网助手6组件

在systems32 文件夹里
玉面小飞 - 2008-8-6 15:08:00
那就是说这不是网上所说的木马是卡卡上的东西是吗
aaccbbdd - 2008-8-6 15:54:00
是卡卡的
谁说是木马的??
sjf555001 - 2008-8-6 16:12:00
我在上个月刚安装卡卡6.0时,当时,电脑上安装了360安全卫士,老是弹出提示,让我选择:修改AppInit_DLLs  注册表项目,是kmon.dll,我当时不知道是什么插件,就禁止了,可是一开机,又提示;后来,我到360论坛去询问,就像楼主提出的问题,可是,没用答案,搜索,也只有【表的系统设置项“AppInit_DLLs”可以为任一个进程调用一个dll列表
早期的进程插入式木马的伎俩,通过修改注册表中的[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs]来达到插入进程的目的。缺点是不实时,修改注册表后需要重新启动才能完成进程插入。如求职信病毒。利用注册表启动,就是让系统执行DllMain来达到启动木马的目的。】这样的大概意思,不懂。我发现,卡卡不能在线升级,说缺少kmon.dll,我到卡卡社区一看有关360的有关报道,才恍然大悟,原来是360安全卫士,故意害人的呀。我一下子把360安全卫士,干掉了。但是,我觉得,现在我的系统老是出现几个怪怪的出错提示:
1  缺少 flash网站的名字,叫什么.....
  2  网页中,选取复制内容时,也出现缺少什么的提示,但操作还能进行,不知何故?
3  给其他还在使用瑞星和360安全卫士的朋友提个醒,你们的防火墙的一个大的功能被360强制关闭了--------模块检查!!!真可恶,不知,我的电脑中,被360植下了什么陷阱没有,如果是和它联合好的,它就放行了;瑞星的防火墙形同虚设,如果,瑞星能够出高价,把360的几个高手请过来,那有多好啊。

卡卡重新安装后,今天又不能在线升级了,可能是升级服务器上的文件有问题,提示打不开kmon.dll的压缩包.........?
aaccbbdd - 2008-8-6 16:14:00
关闭360监控试试
heiyeuiu - 2008-8-6 16:25:00
你可以打开注册表,看一下[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs]的值是不是kmon.dll,kmon.dll是卡卡6的一个组件不是木马。另外你可以在c:\windows\system32下找到kmon.dll,看一下它的属性是不是产品商是卡卡,如果不是那就是木马借用卡卡的kmon.dll组件移植自己,如果是,那说明是你的系统误报了,安全卫士又不是第一次误报。
heiyeuiu - 2008-8-6 16:30:00
现在360和瑞星正在对着干,所以出现不兼容很正常,我建议你可以把安全卫士360卸载了,然后重新安装瑞星杀毒、防火墙和卡卡6,然后下载一个绿色版的安全卫士360做为辅助的木马查杀工具,不要它随系统启动和开启它的监控等功能就行了。
1
查看完整版本: AppInit_DLLs