[转载]简单方法处理usp10.dll (原文地址:http://bbs.kafan.cn/viewthread.php?tid=421630)
之所以病毒释放usp10.dll,是用了DLL劫持技术,该病毒全盘查找有exe文件的文件夹,释放usp10.dll当exe运行时,系统会根据他的导入表为他加载他需要的DLL,而查找这个DLL是有优先级的,即先从当前目录中查找,如果当前目录不存在,再从windows/system32/中查找,病毒就通过了这点小技巧劫持了系统的usp10.dll,运行了自身。这也是病毒实行反复感染的手段,
转载
2009-03-02 23:49:00 ·
13607 阅读 ·
0 评论