12   1  /  2  页   跳转

[求助] AppInit_DLLs

AppInit_DLLs

这和卡卡升级后有关吗,我升级之后出现的,这是什么文件

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复:AppInit_DLLs

AppInit_DLLs是注册表项目
并不是文件
kmon.dll是瑞星的
gototop
 

回复:AppInit_DLLs

我打开注册表AppInit_DLLs数值是kmon.dll
网上怎么说是木马啊,让人搞不明白
gototop
 

回复:AppInit_DLLs

表的系统设置项“AppInit_DLLs”可以为任一个进程调用一个dll列表
早期的进程插入式木马的伎俩,通过修改注册表中的[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs]来达到插入进程的目的。缺点是不实时,修改注册表后需要重新启动才能完成进程插入。如求职信病毒。利用注册表启动,就是让系统执行DllMain来达到启动木马的目的。因为它是kernel调入的,对这个DLL的稳定性有很大要求,稍有错误就会导致系统崩溃,所以很少看到这种木马。
这是在卡卡论坛上看到的,技术专家们,这是正常的还是上以上说的是木马啊
gototop
 

回复:AppInit_DLLs

kmon.dll
是卡卡上网助手6组件

在systems32 文件夹里
gototop
 

回复:AppInit_DLLs

那就是说这不是网上所说的木马是卡卡上的东西是吗
gototop
 

回复:AppInit_DLLs

是卡卡的
谁说是木马的??
gototop
 

回复:AppInit_DLLs

我在上个月刚安装卡卡6.0时,当时,电脑上安装了360安全卫士,老是弹出提示,让我选择:修改AppInit_DLLs  注册表项目,是kmon.dll,我当时不知道是什么插件,就禁止了,可是一开机,又提示;后来,我到360论坛去询问,就像楼主提出的问题,可是,没用答案,搜索,也只有【表的系统设置项“AppInit_DLLs”可以为任一个进程调用一个dll列表
早期的进程插入式木马的伎俩,通过修改注册表中的[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs]来达到插入进程的目的。缺点是不实时,修改注册表后需要重新启动才能完成进程插入。如求职信病毒。利用注册表启动,就是让系统执行DllMain来达到启动木马的目的。】这样的大概意思,不懂。我发现,卡卡不能在线升级,说缺少kmon.dll,我到卡卡社区一看有关360的有关报道,才恍然大悟,原来是360安全卫士,故意害人的呀。我一下子把360安全卫士,干掉了。但是,我觉得,现在我的系统老是出现几个怪怪的出错提示:
1  缺少 flash网站的名字,叫什么.....
  2  网页中,选取复制内容时,也出现缺少什么的提示,但操作还能进行,不知何故?
3  给其他还在使用瑞星和360安全卫士的朋友提个醒,你们的防火墙的一个大的功能被360强制关闭了--------模块检查!!!真可恶,不知,我的电脑中,被360植下了什么陷阱没有,如果是和它联合好的,它就放行了;瑞星的防火墙形同虚设,如果,瑞星能够出高价,把360的几个高手请过来,那有多好啊。

卡卡重新安装后,今天又不能在线升级了,可能是升级服务器上的文件有问题,提示打不开kmon.dll的压缩包.........?
gototop
 

回复:AppInit_DLLs

关闭360监控试试
gototop
 

回复:AppInit_DLLs

你可以打开注册表,看一下[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs]的值是不是kmon.dll,kmon.dll是卡卡6的一个组件不是木马。另外你可以在c:\windows\system32下找到kmon.dll,看一下它的属性是不是产品商是卡卡,如果不是那就是木马借用卡卡的kmon.dll组件移植自己,如果是,那说明是你的系统误报了,安全卫士又不是第一次误报。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT