瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 [求助]log有不明项,不知道是什么!求解

1   1  /  1  页   跳转

[求助]log有不明项,不知道是什么!求解

[求助]log有不明项,不知道是什么!求解

系统好象没什么问题!只是这项不知道是什么!求接解中!
O20 - Winlogon Notify: nwprovau - C:\WINNT\SYSTEM32\nwprovau.dll
最后编辑2005-07-22 11:29:22
分享到:
gototop
 

多谢楼上的
但是我还是不知道这个是个什么文件啊
系统文件?什么功能?
文件描述: Client Service f?Ware-Dienstanbieter und DLL zur Authentifizierung
这个什么意思啊!
gototop
 

这个文件在系统中什么功能啊
进了内存不会狂占我的资源吧
gototop
 

如果按照下面的说明
我是否应该修复一下这一项?

HijackThis日志细解正文(二十四):组别——O20

www.rising.com.cn  2004-8-5 15:38:00  信息源:瑞星社区 作者:风之咏者 

广告 

1. 项目说明

O20项提示注册表键值AppInit_DLLs处的自启动项(前一阵子闹得挺厉害的“about:blank”劫持就是利用这一项)。

相关注册表键为HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Windows

键值为AppInit_DLLs

此处用来在用户登录时加载.dll文件。用户注销时,这个.dll也被注销。

2. 举例

O20 - AppInit_DLLs: msconfd.dll

3. 一般建议

仅有极少的合法软件使用此项,已知诺顿的CleanSweep用到这一项,它的相关文件为APITRAP.DLL。其它大多数时候,当HijackThis报告此项时,您就需要提防木马或者其它恶意程序。

4. 疑难解析

有时,HijackThis不报告这一项,但如果您在注册表编辑器中使用“修改二进位数据”功能,则可能看到该“隐形”dll文件。这是因为该“隐形”dll文件在文件名的开头添加了一个`|`来使自己难被发觉。
gototop
 

多谢多谢!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT