no save
Assistance
Achat
News

Forum | virus/sécurité
CoolWWWSearch partout !!
dolly.dagger, le ven. 19 nov. 2004 à 14:40:40
j'ai cherché sur Google : résultats : 0
O20 - AppInit_DLLs: zgv8ud4cbx3.tlb f2znukhhro3.tlb du6w23824fcui.tlb ntihguzhz4m.tlb dvb94di1d95.tlb 8nz9zl1s3xn.tlb .....
peut être Spytract qui a rajouté ça, je sais pas du tout, fait comme plus haut, fixe et reverse la ligne si ça merdoie ^_^

sur le tuto Hijack :
O20 - Valeur de Registre AppInit_DLLs en démarrage automatique (des tlb???)
Ce à quoi çà ressemble :
O20 - AppInit_DLLs: msconfd.dll
Que faire :
Cette valeur de la base de Registre située dans HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows charge une DLL en mémoire lorsque l'utilisateur se loggue, après quoi elle y reste jusqu'au logoff. Très peu de programmes réguliers l'utilise (Norton CleanSweep emploie APITRAP.DLL), le plus souvent elle est utilisée par des chevaux de Troie ou des pirates de navigateurs agressifs.
Dans le cas de DLL 'cachée' se chargeant à partir de cette valeur de Registre (visible seulement quand on utilise la fonction d'édition de donnée binaire de Regedit), le nom de la dll peut être précédé d'un caractère 'pipe' | pour la rendre visible dans le log.


@+


*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
Précédentmichael
nov. 04
michael
nov. 04
Suivant
REPONSES
dolly.dagger
nov. 04
michael
nov. 04
dolly.dagger
nov. 04
michael
nov. 04
dolly.dagger
nov. 04
michael
nov. 04
wael#
nov. 04
michael
nov. 04
wael#
nov. 04
michael
nov. 04
Version Web
Réalisé par RedShift
no save