瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 昨天关于GDIPLUS32.dll木马说法是我的错.在此修正
a毛猴子a - 2006-10-5 19:21:00
GDIPLUS32.DLL
SEH_API32.dll
RICHED40.dll
SHELLAPI32.dll
WINSTD.dll
这几个文件是一伙的,在系统启动时注入内存(一般用IE开五个进程在内存中相互监视,一但有一个关闭则自动生成被关闭或删除的文件或进程).所以最好用TESTHOOK工具先从内存中结束这几个DLL的注入. 然后在到system目录下删除这五个文件,修复WINSOCK.
1
查看完整版本: 昨天关于GDIPLUS32.dll木马说法是我的错.在此修正