发新话题
打印

[分享] ShellServiceObjectDelayLoad——一个未公布的注册表启动项

ShellServiceObjectDelayLoad——一个未公布的注册表启动项

ShellServiceObjectDelayLoad

ShellServiceObjectDelayLoad是一个未公布的注册表项,可以将组件关联到这个键,这样一来,系统启动时间EXPLORER将自动加载目标组件,这就是某些病毒将自己注射到EXPLORER的办法。最新捕获的AV终结者变种就利用ShellServiceObjectDelayLoad加载注入。

手工杀毒的朋友们请关注这个键,完整映射为HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad

金山清理专家检测到的结果在



还有一些其他键值,经常会有一些程序在这里自动运行,如:[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\Shell]

[HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System\Scripts]

[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System\Scripts]
附件: 您所在的用户组无法下载或查看附件
提问请注意详细描述现象、操作过程,如果是病毒报告,应说明病毒名,染毒文件路径、文件名等,什么现象都不描述只发一个日志的帖子将被直接删除。

请新会员关注新手杀毒入门

TOP

求教

高手说的那些俺在电脑都找到了一样的,只是不明白是什么意思,是不是有病毒呀,望不吝赐教为感!

TOP

引用:
原帖由 chongjian 于 2008-3-9 11:20 发表
高手说的那些俺在电脑都找到了一样的,只是不明白是什么意思,是不是有病毒呀,望不吝赐教为感!
有问题开贴说明,这样有助于及时答复您。你说的一样的,不代表中毒。

TOP

昨天杀毒时注意到了这个ShellServiceObjectDelayLoad,原来是这么回事,谢谢铁老大!

TOP

发新话题