123   2  /  3  页   跳转

[求助] C:\WINDOWS\EXPLORER.EXE修改主页

回复: C:\WINDOWS\EXPLORER.EXE修改主页

C:\WINDOWS\system32\ESPI11.dll

这个文件貌似什么阿飞升级组件,查了下,貌似篡改WINSOCK,不知道是否和这个DD有关……
打酱油的……
gototop
 

回复: C:\WINDOWS\EXPLORER.EXE修改主页

那个修改主页好像发作时间不固定
您刚才说的方法没办法试啊
附件是瑞星的防御记录和您要的那个文件

附件: mshtmleh.rar (2009-6-26 11:56:47, 18.14 K)
该附件被下载次数 221

gototop
 

回复:C:\WINDOWS\EXPLORER.EXE修改主页

我很想知道DLL文件在做什么工作,有什么办法吗??
gototop
 

回复 12F 泪绵红笺 的帖子



引用:
您刚才说的方法没办法试啊
没办法试是啥意思?无法剪切文件么?可以尝试用任务管理器结束桌面进程EXPLORER.EXE后,文件--新建任务(运行)--浏览--找到C:\windows\system32\mshtmleh.dll这个文件,然后给该文件添加.bak的扩展名,或者直接将文件剪切到桌面上,完成后,文件--新建任务(运行)--输入EXPLORER.EXE--回车,调出桌面进程,之后重启电脑看看。
打酱油的……
gototop
 

回复: C:\WINDOWS\EXPLORER.EXE修改主页



引用:
原帖由 超级游戏迷 于 2009-6-26 12:03:00 发表


引用:
您刚才说的方法没办法试啊
没办法试是啥意思?无法剪切文件么?可以尝试用任务管理器结束桌面进程EXPLORER.EXE后,文件--新建任务(运行)--浏览--找到C:\windows\system32\mshtmleh.dll这个文件,然后给该文件添加.bak的扩展名,或者直接将文件剪切到桌面上,完成后,文件--新建任务(运行)--输入EXPLORER.EXE--回车,调


不是,那个改主页五天只出现了三次,我现在把它剪切出来了,但是不知道还会不会发生修改主页的情况,估计要等两天以后了。。。。
gototop
 

回复 13F cardiminel 的帖子

简单来讲,DLL文件就是个函数库,一般不能直接运行,但可以插入进程后实现运行。

这种原理性的东西,请自行利用搜索引擎自学……
打酱油的……
gototop
 

回复:C:\WINDOWS\EXPLORER.EXE修改主页

我个我也知道,我是想知道它所返回的函数,怎么确定它是个什么东西,有没有对我造成危害……
能说说看吗??
gototop
 

回复:C:\WINDOWS\EXPLORER.EXE修改主页

目前类似的不固定时间的改主页,需要考虑是否是玩什么游戏导致

现在不少官方的游戏都带此恶意功能了

需要出现那情况时,自己注意观察了。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:C:\WINDOWS\EXPLORER.EXE修改主页

麻烦问一下,这个问题解决了吗,我也遇到这个问题了
gototop
 

回复:C:\WINDOWS\EXPLORER.EXE修改主页

这个问题没人管?瑞星真烂,也查不出这个恶意代码来
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT