1樓:匿名使用者
dll的原理。
1.動態鏈結程式庫。
應用程式想要呼叫dll檔案,需要跟其進行"動態鏈結";從程式設計的角度,應用程式需要知道dll檔案匯出的api函式方可呼叫。由此可見,dll檔案本身並不可以執行,需要應用程式呼叫。正因為dll檔案執行時必須插入到應用程式的記憶體模組當中,這就說明了:
dll檔案無法刪除。這是由於windows內部機製造成的:正在執行的程式不能關閉。
所以,dll後門由此而生!
這個檔案的功能就是以命令列的方式呼叫動態鏈結程式庫。系統中還有乙個檔案,他的意思是"執行16位的dll檔案",這裡要注意一下。在來看看使用的函式原型:
void callback functionname (
hwnd hwnd,hinstance hinst,lptstr lpcmdline,int ncmdshow
其命令列下的使用方法為: dllname,functionname [arguments]
dllname為需要執行的dll檔名;functionname為前邊需要執行的dll檔案的具體引出函式;[arguments]為引出函式的具體引數。
2樓:匿名使用者
額。dll有後門木馬的 這檔案平常不訪問網路的,這是裝成dll的後門程式,建議你清除。
3樓:匿名使用者
這個大概是個遠端監控程式,建議你把這個檔案刪除,這個不是系統的東西。
4樓:匿名使用者
便攜程式的服務吧 應該沒什麼問題。。。
windows 7中portabledeviceapi.dll是啥程式?被瑞星攔截說它試圖訪問網路?
5樓:北京瑞星資訊科技股份****
樓主您好,是乙個系統檔案,存放於windows系統資料夾中,是網際網絡的乙個重要檔案,通常情況下是在安裝作業系統過程中自動建立的,對於系統正常執行來說至關重要。
應該是該檔案首次聯網被防火牆監控到的吧,直接攔截阻止聯網了嗎?
6樓:宮浦桂紹祺
有後門木馬的。
這檔案平常不訪問網路的,這是裝成dll的後門程式,被攔截就是沒什麼問題了,也可以用防毒掃瞄下電腦。
7樓:我是流淚的天使
是不是偽裝的木馬病毒呀,建議樓主全盤掃瞄一下的好,這樣可以徹底清除掉!
電腦高手幫忙看看是不是病毒,(咔吧搞的)搞定加
8樓:網友
中了惡意程式了。您可以用「瑞星卡卡」殺一下,問題就解決了。
9樓:網友
木馬毒 現在還是初期 過段時間你的電腦就會出現亂碼 而且 防毒也無效 建議 斷網 格盤。
10樓:匡爾雲
中病毒了!把c盤格式化重灌系統吧!
11樓:莘莘留學子
請嘗試還原到較早設定,可以看看是否有效。
12樓:網友
你把卡巴設定成預設的吧。
瑞星提示:遠端溢位:smb共享服務攻擊(ms08-067)變種。這是怎麼回事,該怎麼辦?
13樓:北京瑞星資訊科技股份****
此種病毒需要修補ms08-067補丁(kb958644),使用瑞星最新版本進行查殺。
如已經打過此補丁,但仍舊反覆感染此病毒。需要首先檢查一下系統是否真的打上了這個補丁檔案。
處理步驟】:
一、檢視染毒計算機windows\system32目錄下是否存在檔案。
windows2000 sp4系統下,此檔案的版本應該為。
windows xp sp2/sp3系統下,此檔案的版本為。
windows 2003 sp1/sp2系統下,此檔案版本為:
windows 2008 vista系統下,此檔案版本為:;;
如果版本正確說明系統已經成功修補了此漏洞,公升級瑞星至最新版本,全盤防毒。
14樓:哆啦asd夢
用全盤查殺防毒就可以了,如果病毒強大瑞星找到了沒法殺那就在病毒欄的病毒那裡點定位檔案,看見1個檔案變成藍色(被選中)那個就是病毒你可以手動刪除建議在那個檔案上點右鍵的瑞星粉碎檔案,那樣更安全 。你還可以再拔掉網線的情況下防毒,來個關門打狗。一般就可以了。
但是你要馬上把你係統的補丁全安裝了並且用行動硬碟把你認為重要的軟體做備份,然後給行動硬碟防毒。因為對方是通過網路侵入你的,所以做備份,防毒,拔行動硬碟前要拔網線,並防毒,保證你電腦在插硬碟時的安全。還建議你安裝金山毒霸,和金山網鏢,因為有30多天的試用期所以可以暫時讓你電腦安全。
15樓:花回想
網路裡有利用漏洞攻擊的資料包,瑞星提示表示防火牆幫你攔截了攻擊, 你在新增刪除程式裡,勾選顯示所有更新,確認kb958644是否已經安裝了,如果沒有把這個補丁打上吧。
16樓:網友
你係統有漏洞,被菜鳥黑客掃瞄到了,你必須打補丁,安裝乙個防火牆。
17樓:網友
系統有漏洞,安裝360安全衛士將你的系統漏洞打上補丁。
18樓:風以來到
把補丁打上。打不上就用系統更新。重啟一下。然後再防毒。就可以解決問題了 。。
19樓:尺度一點
裝上瑞星防火牆和卡卡助手,用卡卡助手把電腦裡面的補丁打好。
電腦開啟得慢,總是出現詢問資訊,或者開啟什麼出錯誤...
20樓:取名字真難
不是系統檔案,極有可能是木馬或者是流氓軟體的殘留檔案!
用360(或者是金山清理專家清理下流氓軟體和木馬就行了!
21樓:網友
執行--msconfig,在啟動欄中去掉所有勾,只留下ctfmon和防毒軟體項兩個勾就行了。確定後重新啟動電腦,勾上即可。啟動速度還快很多。
22樓:網友
下個360安全衛士,那裡可以看到你啟動程式有多少,然後你把沒用的刪除了,就不會這樣了。
23樓:雲中想飛
有後門木馬的 這檔案平常不訪問網路的,這是裝成dll的後門程式,被攔截就是沒什麼問題了,也可以用防毒掃瞄下電腦。
24樓:黑暗中的
可能是被arp攻擊了,我也不是太懂,不過既然瑞星攔截了一定有它的道理,只要不影響電腦執行上網就可以了,不用太過理會。如果不放心也可以上報瑞星分析,隔段時間公升級瑞星重新掃瞄再看看。
25樓:傾盛之戀
可能是有關的遠端的偽裝後門吧,反正攔截之後不影響正常操作就行,瑞星的防卸效果還是挺強悍的。
26樓:北京瑞星資訊科技股份****
建議您點選開始-程式-瑞星個人防火牆-修復,在修復的過程中將保留使用者配置檔案的對勾去掉,修復以後再看是否依然有問題。