查看: 1702|回复: 7
收起左侧

[求助] 请大家看看我的日志。。。

[复制链接]
lzt619 该用户已被删除
发表于 2008-4-21 12:13:13 | 显示全部楼层 |阅读模式
我在规则中设计了一个“禁止在 System32 文件夹中创建新文件 (.dll)”

在日志里出现许多纪录
2008-4-21 12:07:11 被行为阻挡规则阻挡  lzt\LiZhitao rundll32.exe C:\WINDOWS\system32\NewStart.dll 禁止在 System32 文件夹中创建新文件 (.dll) 已阻止的操作:创建
2008-4-21 12:07:14 被行为阻挡规则阻挡  lzt\LiZhitao rundll32.exe C:\WINDOWS\system32\NewHdtVideoPlugin.dll 禁止在 System32 文件夹中创建新文件 (.dll) 已阻止的操作:创建

请问这事怎么回事????小弟先谢谢了!!!!!
jiuzhege
发表于 2008-4-21 12:27:30 | 显示全部楼层
NewStart.dll
NewHdtVideoPlugin.dl
你当时手上的进程?

然后要看看rundll32的路径。。

怎么回事应该是你最情况。。。因为是你的电脑。。。
lzt619 该用户已被删除
 楼主| 发表于 2008-4-21 20:07:01 | 显示全部楼层
小弟有两个RUNDLL32.EXE进程,然后再看执行DLL中除了微软公司的 ,还包括一下的DLL:
START.DLL , WMPUPDATE.DLL,MSDMO.DLL,HDTVIDEOPLUGIN.DLL
jiuzhege
发表于 2008-4-22 10:33:30 | 显示全部楼层
小弟有两个RUNDLL32.EXE进程

路径是什么

这几个dll的路径是什么。。

你用unlocker看看就能知道什么再用这些dll
lzt619 该用户已被删除
 楼主| 发表于 2008-4-23 12:30:00 | 显示全部楼层
呵呵 首先感谢jiuzhege朋友的关心!!
我今天又看了一下,现在只有一个 RUNDLL32.EXE 进程了
路径:C:\WINDOWS\system32\rundll32.exe

执行着若干个DLL,其中一个不是微软公司的,是START.DLL
路径:C:\WINDOWS\system32\START.DLL
23tg33g073
发表于 2008-4-23 15:06:37 | 显示全部楼层
你把rundll32.exe的作用弄清楚,这个问题就解决了!
jiuzhege
发表于 2008-4-23 16:35:02 | 显示全部楼层
原帖由 23tg33g073 于 2008-4-23 15:06 发表
你把rundll32.exe的作用弄清楚,这个问题就解决了!


最怕就是假的rundll32.。。
发表于 2008-4-23 16:57:25 | 显示全部楼层
正常的rundll32.exe 位于C:\WINDOWS\system32\下  C为系统盘符
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 21:05 , Processed in 0.136440 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表