昨天关于GDIPLUS32.dll木马说法是我的错.在此修正

GDIPLUS32.DLL
SEH_API32.dll
RICHED40.dll
SHELLAPI32.dll
WINSTD.dll
这几个文件是一伙的,在系统启动时注入内存(一般用IE开五个进程在内存中相互监视,一但有一个关闭则自动生成被关闭或删除的文件或进程).所以最好用TESTHOOK工具先从内存中结束这几个DLL的注入. 然后在到system目录下删除这五个文件,修复WINSOCK.
最后编辑2006-10-05 19:21:56.437000000