地址是:res://C:\WINNT\system32\shdoclc.dll/ m# C:\WINNT\system32\shdoclc.dll 这个文件能删吗?
热心网友
用IE浏览网页的时候,系统会调用shdoclc。dll中的资源,windows系统规定在载入dll文件的时候,如果dll文件含有dllmain函数就对它进行初始化,但是正常的shdoclc。dll文件是没有dllmain函数的,他只是包含了各种资源而已。RES木马包含的dllmain函数,利用这一点,我们就会在浏览网页的时候自动中招。 我们了解了RES木马原理后,我们便可以把系统的RES给找出来了。原shdoclc。dll文件没有任何执行代码,其函数输出表应该为空,但是木马就会调用系统的API函数。我们根据这点来查出系统的RES内鬼。 我们要使用的工具是DEPENDENCY WALKER来查看其API输出表即可。 运行解压后的文件,使用"FLIE-OPEN"打开shdoclc。dll文件 【默认地址在:c:\windows\sysytm32\shdoclc。dll】 查看左面的函数输出表如果为空表明你没有中这种毒。 如果已经中标了,重启到安全模式,用sfc命令恢复即可,或者从别人机器拷贝一个也可以。
热心网友
解决办法:点击 " 开始 - 运行 - 输入 msconfig", 选择 " 启动 " ,把里面后缀为 hta 的都勾掉,重启。