中易网

请您看看这个怎么办

答案:7  悬赏:70  
解决时间 2021-04-28 06:01
请您看看这个怎么办
最佳答案

DLL劫持技术当一个可执行文件运行时,Windows加载器将可执行模块映射到进程的地址空间中,加载器分析可执行模块的输入表,并设法找出任何需要的DLL,并将它们映射到进程的地址空间中。
由于输入表中只包含DLL名而没有它的路径名,因此加载程序必须在磁盘上搜索DLL文件。首先会尝试从当前程序所在的目录加载DLL,如果没找到,则在Windows系统目录中查找,最后是在环境变量中列出的各个目录下查找。利用这个特点,先伪造一个系统同名的DLL,提供同样的输出表,每个输出函数转向真正的系统DLL。程序调用系统DLL时会先调用当前目录下伪造的DLL,完成相关功能后,再跳到系统DLL同名函数里执行,如图18.3所示。这个过程用个形象的词来描述就是系统DLL被劫持(hijack)了。


利用这种方法取得控制权后,可以对主程序进行补丁。此种方法只对除kernel32.dll、ntdll.dll等核心系统库以外的DLL有效,如网络应用程序的ws2_32.dll、游戏程序中的d3d8.dll,还有大部分应用程序都调用的lpk.dll,这些DLL都可被劫持。



解决办法1.查毒软件升级到最新,进行杀毒


解决办法2.重装系统,完成后每个盘进行杀毒扫描


解决办法3可采用WINDOWS清理助手( http://www.arswp.com/)

全部回答
运行MSCONFIG,找到被感染的相关的DLL,禁用启动

升级杀毒软件,打补丁,然后开机按F8在安全模式下清除木马病毒,一般都可以的。

先装防火墙 禁用windows自动播放功能 结束不正常进程 杀毒软件杀毒

杀毒!!!

中马了!用杀毒软件清除下啊

哇 强大的木马啊

杀一杀啊

360顽固木马专杀大全4.2

http://down.360safe.com/360compkill.zip

解压后,把superkill.exe 改个名, 然后进行联网状态下自定义全盘扫描,完成后重启电脑.

使用专杀大全期间请不要做其他操作,专杀大全提示重启请点立即重启,以免木马重复感染。

我要举报
如以上问答内容为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
找peerless的完美伴奏
茶叶价格差别怎么那么大
我是一名初三毕业生,想读机电一体化的专业,嘉
黄界垭我想知道这个在什么地方
大家认为《盗墓笔记》中那部分最好看
还有20多天就要高考啦!老师说让在网上填写征
二手房买57万,评估50万是好不好呢
你能帮我点亮财付通图标吗?
牛奶开袋后能在冰箱里储存多长时间
一次性染发剂大概多少钱?对头发有伤害吗?
宝贝、我真的爱、可不可以一辈子不分开?
我想再练个女尸体DT。。。。。求帮助
俱家家具广场怎么去啊,有知道地址的么
爱情是一种什么体会呢?
我王者荣耀29级铭文124级变成66级怎么办
推荐资讯
面对喜欢的女孩害羞怎么办?
红3各国有效,快速,强劲打法
为什么他不是我的好友还能从我空间里看到他发
梦见回家看到家楼下着火了敢尽保了警
如何获得绿葫芦
金都棋牌游戏网站是多少
暗战2插曲在哪下载?
在哪找很多钢琴曲
想知道男人的性感带在哪
盗窃赃款去向怎么提供证据
最恐怖的空间音乐谁有,
步步高手机y22l那里设置字体加粗
手机登qq时,显示手机磁盘不足,清理后重新登
刺客的套装怎么选啊?