百科知识

360提示〈一个未知的系统启动项正在被修改〉,请问允许还是阻止?

2008-08-06 23:49:47d***
360提示〈一个未知的系统启动项正在被修改〉, 请问允许还是阻止?360提示〈一个未知的系统启动项正在被修改〉,请问允许还是阻止?:名称:AppInit_DLLs 路径:kmon*dll 出品公司: 行为描述:篡改系统启?

最佳回答

  • 名称:AppInit_DLLs 路径:kmon*dll 出品公司: 行为描述:篡改系统启动项 位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows 360佯装不知道这是瑞星公司的产品 其实这个是瑞星卡卡的东西; 你在“C:\WINDOWS\system32”找到“kmon.dll” 查看他的属性 清清楚楚写的是瑞星的产品; 当然你可以阻止 也可以允许;
    2008-08-07 01:18:03
  • 360是经常出现这样的问题的,自身是一个问题软件,经常误报,最好不要相信它,给电脑带来很多麻烦
    2008-08-07 08:49:13
  • 用360的监控根本就是多此一举,真正病毒来了,它能拦得住吗?事实说明,遇到病毒木马,第一个被干掉的就是它。所以关了360的监控才是正解,它也不会再烦你。
    2008-08-07 08:15:50
  • 360提示的时候,还是要看在自己是不是进行安装某个软件的时候出现的,木马侵入系统它就提示不了了。
    2008-08-07 07:42:40
  • 给我禁止了~!!然后杀毒!! 注册表的系统设置项“AppInit_DLLs”可以为任一个进程调用一个dll列表 早期的进程插入式木马的伎俩,通过修改注册表中的[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs]来达到插入进程的目的。缺点是不实时,修改注册表后需要重新启动才能完成进程插入。如求职信病毒。利用注册表启动,就是让系统执行DllMain来达到启动木马的目的。因为它是kernel调入的,对这个DLL的稳定性有很大要求,稍有错误就会导致系统崩溃,所以很少看到这种木马。
    2008-08-06 23:52:29
  • 很赞哦! (71)