加载C:\WINDOWS\system32\ntdll32.dll 映像文件不存在
加载C:\WINDOWS\system32\ntdll32.dll 映像文件不存在
日期:2007-04-11 15:27:22 人气:2
您好
其实这是一个木马,解决方法如下
Trojan.NetSpy.f
破坏方法:偷密码的木马
病毒运行时有以下行为:
1、将自己复制到%SYSDIR%目录下,文件名为"SVCH0ST.EXE";释放名为ntdll32.dll的动态库到%SYSDIR%下。
2、修改注册表键值以达到运行自己的目的。被修改的键值有:
1)在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\C