查看: 2480|回复: 6
收起左侧

[求助] 毛豆AppInit_DLLs值修改不回来了

[复制链接]
bamboo0321
发表于 2009-2-5 21:51:24 | 显示全部楼层 |阅读模式
之前用金山清理专家
既然偷偷的把毛豆的AppInit_DLLs项清理掉了
今天检查系统突然现发现问题
重新在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs下添加C:\WINDOWS\system32\guard32.dll键值
但是修改并重新启动后仍然没有生效
wangsea的Wsyscheck检查进程中不存在C:\WINDOWS\system32\guard32.dll钩子
Magis
头像被屏蔽
发表于 2009-2-5 22:02:20 | 显示全部楼层
是否有其他保护该注册表的软件?用自带的diagnose修复下看看。
bamboo0321
 楼主| 发表于 2009-2-5 22:12:11 | 显示全部楼层

回复 2楼 magiscoldeye 的帖子

diagnose后仍然不能够生效
现在用金山清理专家根本诊断不出这个项
应该没有其他程序保护这个键值(红豆沙组合再一个金山ARP防火墙)
airforce9527
发表于 2009-2-5 22:17:51 | 显示全部楼层
Wsyscheck同样也会自动清除这个注册表项值的,不要用Wsyscheck来看了(可以用其他的软件看这个注册表项,比如360),另外用自带的diagnose是修复不了这个键值的,楼主可以手动把值填回去

[ 本帖最后由 airforce9527 于 2009-2-5 22:19 编辑 ]
bamboo0321
 楼主| 发表于 2009-2-5 22:30:25 | 显示全部楼层

回复 4楼 airforce9527 的帖子

已经填写了
但是就是不能够生效
以前用Wsyscheck没有改过这个键值
可以看到那个钩子的
我用Registry Workshop查看AppInit_DLLs相关项目没有发现问题
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\win.ini\Windows]
"AppInit_DLLs"="SYS:Microsoft\\Windows NT\\CurrentVersion\\Windows"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs]
@="C:\\WINDOWS\\system32\\guard32.dll"


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs]

[HKEY_LOCAL_MACHINE\SYSTEM\Software\Comodo\Firewall Pro\Configurations\0\HIPS\Policy\86\Rules\2\Allowed\0]
"Filename"="*\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Windows\\AppInit_DLLs"
"DeviceName"="*\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Windows\\AppInit_DLLs"

[HKEY_LOCAL_MACHINE\SYSTEM\Software\Comodo\Firewall Pro\Configurations\0\HIPS\Registry Groups\0\14]
"Filename"="*\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Windows\\AppInit_DLLs"
"DeviceName"="*\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Windows\\AppInit_DLLs"

[HKEY_LOCAL_MACHINE\SYSTEM\Software\Comodo\Firewall Pro\Configurations\0\HIPS\Registry Groups\0\15]
"Filename"="*\\SOFTWARE\\Wow6432Node\\Microsoft\\Windows NT\\CurrentVersion\\Windows\\AppInit_DLLs"
"DeviceName"="*\\SOFTWARE\\Wow6432Node\\Microsoft\\Windows NT\\CurrentVersion\\Windows\\AppInit_DLLs"

[HKEY_LOCAL_MACHINE\SYSTEM\Software\Comodo\Firewall Pro\Configurations\0\HIPS\Registry Groups\0\36]
"Filename"="HKLM\\Software\\Microsoft\\Windows NT\\CurrentVersion\\Windows\\AppInit_DLLs"
"DeviceName"="HKLM\\Software\\Microsoft\\Windows NT\\CurrentVersion\\Windows\\AppInit_DLLs"

[HKEY_LOCAL_MACHINE\SYSTEM\Software\Comodo\Firewall Pro\Configurations\0\HIPS\Registry Groups\0\37]
"Filename"="HKLM\\Software\\Wow6432Node\\Microsoft\\Windows NT\\CurrentVersion\\Windows\\AppInit_DLLs"
"DeviceName"="HKLM\\Software\\Wow6432Node\\Microsoft\\Windows NT\\CurrentVersion\\Windows\\AppInit_DLLs"

[HKEY_LOCAL_MACHINE\SYSTEM\Software\Comodo\Firewall Pro\Configurations\0\HIPS\Registry Groups\5\14]
"Filename"="HKLM\\Software\\Microsoft\\Windows NT\\CurrentVersion\\Windows\\AppInit_DLLs"
"DeviceName"="HKLM\\Software\\Microsoft\\Windows NT\\CurrentVersion\\Windows\\AppInit_DLLs"

[HKEY_LOCAL_MACHINE\SYSTEM\Software\Comodo\Firewall Pro\Configurations\1\HIPS\Registry Groups\0\2]
"Filename"="*\\Software\\Microsoft\\Windows NT\\CurrentVersion\\Windows\\LoadAppInit_DLLs"
"DeviceName"="*\\Software\\Microsoft\\Windows NT\\CurrentVersion\\Windows\\LoadAppInit_DLLs"

[HKEY_LOCAL_MACHINE\SYSTEM\Software\Comodo\Firewall Pro\Configurations\1\HIPS\Registry Groups\0\28]
"Filename"="*\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Windows\\AppInit_DLLs"
"DeviceName"="*\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Windows\\AppInit_DLLs"

[HKEY_LOCAL_MACHINE\SYSTEM\Software\Comodo\Firewall Pro\Configurations\1\HIPS\Registry Groups\0\29]
"Filename"="*\\SOFTWARE\\Wow6432Node\\Microsoft\\Windows NT\\CurrentVersion\\Windows\\AppInit_DLLs"
"DeviceName"="*\\SOFTWARE\\Wow6432Node\\Microsoft\\Windows NT\\CurrentVersion\\Windows\\AppInit_DLLs"

[HKEY_LOCAL_MACHINE\SYSTEM\Software\Comodo\Firewall Pro\Configurations\2\HIPS\Registry Groups\0\2]
"Filename"="*\\Software\\Microsoft\\Windows NT\\CurrentVersion\\Windows\\LoadAppInit_DLLs"
"DeviceName"="*\\Software\\Microsoft\\Windows NT\\CurrentVersion\\Windows\\LoadAppInit_DLLs"

[HKEY_LOCAL_MACHINE\SYSTEM\Software\Comodo\Firewall Pro\Configurations\2\HIPS\Registry Groups\0\28]
"Filename"="*\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Windows\\AppInit_DLLs"
"DeviceName"="*\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Windows\\AppInit_DLLs"

[HKEY_LOCAL_MACHINE\SYSTEM\Software\Comodo\Firewall Pro\Configurations\2\HIPS\Registry Groups\0\29]
"Filename"="*\\SOFTWARE\\Wow6432Node\\Microsoft\\Windows NT\\CurrentVersion\\Windows\\AppInit_DLLs"
"DeviceName"="*\\SOFTWARE\\Wow6432Node\\Microsoft\\Windows NT\\CurrentVersion\\Windows\\AppInit_DLLs"

[HKEY_LOCAL_MACHINE\SYSTEM\Software\Comodo\Firewall Pro\Configurations\3\HIPS\Registry Groups\0\2]
"Filename"="*\\Software\\Microsoft\\Windows NT\\CurrentVersion\\Windows\\LoadAppInit_DLLs"
"DeviceName"="*\\Software\\Microsoft\\Windows NT\\CurrentVersion\\Windows\\LoadAppInit_DLLs"

[HKEY_LOCAL_MACHINE\SYSTEM\Software\Comodo\Firewall Pro\Configurations\3\HIPS\Registry Groups\0\28]
"Filename"="*\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Windows\\AppInit_DLLs"
"DeviceName"="*\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Windows\\AppInit_DLLs"

[HKEY_LOCAL_MACHINE\SYSTEM\Software\Comodo\Firewall Pro\Configurations\3\HIPS\Registry Groups\0\29]
"Filename"="*\\SOFTWARE\\Wow6432Node\\Microsoft\\Windows NT\\CurrentVersion\\Windows\\AppInit_DLLs"
"DeviceName"="*\\SOFTWARE\\Wow6432Node\\Microsoft\\Windows NT\\CurrentVersion\\Windows\\AppInit_DLLs"

[ 本帖最后由 bamboo0321 于 2009-2-5 22:37 编辑 ]
airforce9527
发表于 2009-2-6 20:32:06 | 显示全部楼层

回复 5楼 bamboo0321 的帖子

不知道你说的不能生效指的是什么?
bamboo0321
 楼主| 发表于 2009-2-6 22:28:06 | 显示全部楼层
全局钩子起作用
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 09:01 , Processed in 0.124698 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表