瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 今天发现了个小问题,有兴趣的朋友可来看看

1234   1  /  4  页   跳转

今天发现了个小问题,有兴趣的朋友可来看看

今天发现了个小问题,有兴趣的朋友可来看看

今天发现有些贴子的日志里,进程加载的DLL特别多,日志很长.我注意发现只要有下面两个DLL文件的日志都这样


[C:\WINDOWS\system32\GDI32.dll] [Microsoft Corporation, 5.1.2600.3099 (xpsp_sp2_gdr.070308-0222)]
[C:\WINDOWS\system32\USER32.dll] [Microsoft Corporation, 5.1.2600.3099 (xpsp_sp2_gdr.070308-0222)]

参考贴
http://forum.ikaka.com/topic.asp?board=28&artid=8297368


哪位知道的还请指教指教~~~~
最后编辑2007-04-14 09:55:03
分享到:
gototop
 

引用:
【新版小欧的贴子】今天发现有些贴子的日志里,进程加载的DLL特别多,日志很长.我注意发现只要有下面两个DLL文件的日志都这样


[C:\WINDOWS\system32\GDI32.dll] [Microsoft Corporation, 5.1.2600.3099 (xpsp_sp2_gdr.070308-0222)]
[C:\WINDOWS\system32\USER32.dll] [Microsoft Corporation, 5.1.2600.3099 (xpsp_sp2_gdr.070308-0222)]

参考贴
http://forum.ikaka.com/topic.asp?board=28&artid=8297368

哪位知道的还请指教指教~~~~
………………




百度帖吧里找到的
在Windows里,最基本的3个DLL文件是kernel32.dll、user32.dll、gdi32.dll。它们共同构成了基本的系统框架。

gototop
 

也不至于,每个进程都加载吧

除了这两个还有其它,我没全搞出来到
gototop
 

我这两天都是看这不少日志,开始出这现象了,都是进程加载的DLL特别多,日志很长.

我一直等哪位高手指点一二呢。

是新变种病毒,还是谁建议的扫日志方式有错??


尤其是在启动项,还有正在运行的程序里。多得看晕了。
gototop
 

我是开始不太信任微软的标志了

猫叔有空也看看,反正感觉不是很正常
gototop
 

猫猫在有个贴里也奇怪这个呢。
gototop
 

早上和他看的也有个贴是一样的,那贴不知道飞哪去了~~~
gototop
 

这个问题直得考虑下........
gototop
 

并且只是这几天。

以前也有过,但是不象现在这么频繁。
gototop
 

我自己试了下:

如果钩起扫描时的那个“检查进程模块的数字签名”就会在“正在运行的进程”里多出很多.DLL进程。

但是启动项里没变化。
不过在安全模式里钩起扫描时的那个“检查进程模块的数字签名”,就到处都多出来了。

可就是不知别人怎么扫的?????????????
gototop
 
1234   1  /  4  页   跳转
页面顶部
Powered by Discuz!NT