DLL: Яка з цих речей не схожа на інші?


0

Прагнучи прискорити час завантаження, я звернувся msconfig.exeдо видалення деяких програм. Я знайшов файл з ім’ям mituo.dllу цьому списку. Я відключив його і перезапустив, щоб побачити, чи потрібно, він просто повернув запис у msconfig і почав знову. Я нарешті перейменував його на testmituo.dll і знову перезапустив. Я отримав цю помилку при запуску:

RunDLL Error:
There was a problem starting C:\Users\Me\AppData\Roaming\mituo.dll
The specified module could not be found

Я намагався шукати, mituo.dllале хітів не було. Він навіть не існує на інформаційному сайті DLL . Моє запитання двояке:

A ) Що таке, mituo.dllі якщо це не вигідно, як я можу запобігти тому, щоб повернути себе на msconfig?
B ) Які DLL-файли взагалі повинні існувати в чистій установці Windows 7, і як би ви позбулися тих, хто не в цьому списку?
C ) Як програми після повернення програми повертаються до списку msconfig? І як ви можете цьому запобігти?


Здається, це може бути для мене інфекцією. Чи проводили ви сканування вірусів тощо ? Доступні DLL-файли після "чистої установки" залежатимуть від речей, таких як драйвери вашого пристрою, які залежатимуть від конфігурації обладнання. Найкращий спосіб мати лише DLL для Windows за замовчуванням - це відформатувати та встановити свіжі, а потім ніколи не встановлювати нічого іншого. :)
Ƭᴇcʜιᴇ007

Так, у мене була інфекція, яку я чистив раніше сьогодні, і вона виглядала як одна. Я вже керував шкідливими програмами, але це зберігається. Крім того, щоб розширити питання для Superuser, мені також було цікаво, що це за замовчуванням. Напевно, я спробую комбофікс для моєї проблеми!
Дуал

1
Ви можете спробувати завантажити dll до virustotal і сканувати його.
Darth Android

Не знав, що існує, чекаючи, коли його сканують зараз.
Дуал

Якщо ви хочете зберегти частину B) в живих, можливо, відредагуйте своє запитання, щоб тільки про це, а не про вашу інфекцію. Інакше питання наполовину про те, як «очистити цей вірус», що є питанням, з яким я пов’язаний, і, ймовірно, буде закритий як такий.
Ƭᴇcʜιᴇ007

Відповіді:


3

Я відключив його і перезапустив, щоб побачити, чи потрібно, він просто повернув запис у msconfig і почав знову. Я нарешті перейменував його на testmituo.dll і знову перезапустив. Я отримав цю помилку при запуску.

Звичайно, ви зробили. Ви знову ввімкнули файл, тому Windows намагалася завантажити його, але не змогла його знайти, тому що ви його перейменували. Це абсолютно нормально і слід очікувати.

Що таке mituo.dll, і якщо це не вигідно, як я можу запобігти тому, щоб повернути себе на msconfig?

Як ви вже сказали, для цього імені файлу, окрім цієї сторінки, абсолютно немає звернень.

Вам слід перейти до місця розташування ( C:\Users\Me\AppData\Roaming) у Провіднику Windows і вивчити вкладку " Подробиці " діалогового вікна " Властивості", щоб побачити, яку інформацію можна отримати з полів "Компанія", "Авторські права", "Файл-опис" тощо.

Ви також можете скористатися інструментом для рядків , щоб вивчити текст у файлі, щоб отримати підказки щодо того, що він робить і звідки він з'явився.

Спробуйте також пошукати його ( Ctrl+ F) у Process Explorer, оскільки це може допомогти вам визначити, де і як він завантажується та запускається.

Які файли DLL взагалі повинні існувати в чистій установці Windows 7, і як би ви позбулися тих, хто не в цьому списку?

Місце насправді стосується файлу. Windows абсолютно не зберігає там ніяких DLL (насправді жодна програма не повинна зберігати файли в кореневому каталозі профілів користувачів; це погана конструкція та / або помилка).

Те, що DLL завантажується звідти, не дуже добре, і це, можливо, є вірусом чи іншим шкідливим програмним забезпеченням. Слід сканувати його негайно.

Як програми повертаються до списку msconfig після відключення? І як ви можете цьому запобігти?

Коли ви відключите його, все, що ви робите, це відключити його, ви не видаляєте його. Тому, звичайно, наступного разу, коли ви запустите msconfig, елемент буде у списку, але його прапорець буде знято, оскільки його вимкнено. Якщо ви хочете остаточно його видалити, а не просто вимкнути, тоді вам потрібно скористатися іншим інструментом, таким як Autoruns .

Якщо я відключив його (зніміть прапорець) у msconfig, він просто зробить ще один зареєстрований запис. Невизначений / відключений запис все ще є, він просто робить дублікат кожного разу, коли я перезапускаюсь. Після перейменування файлу він не може його знайти, але енрі в msconfig завжди копіюється.

Якщо елемент автозапуску насправді створює новий запис щоразу, коли ви його відключаєте, то це або дуже погано розроблена законна програма, або набагато швидше шкідливе програмне забезпечення. Зловмисне програмне забезпечення часто використовує довільно створені назви файлів, що може пояснити, чому ви не можете знайти нічого про цей файл. Сам файл DLL може не бути зараженим, але він не може працювати сам, тому інша програма повинна завантажувати його. Ви здійснили пошук шкідливих програм?

Ви повинні скопіювати елемент у своє запитання, включаючи, на якій вкладці MSConfig він відображається, та вміст кожного стовпця, що пов’язаний із ним. Спробуйте також Autoruns, оскільки це спрощує копіювання рядка, відкриття відповідної записи реєстру та відключення / видалення.


Virustotal зробив 3 попередження, але мене насторожує те, що він повертається після відключення. Я не знаю, чи це допомагає, але "жалюзі вікон" були в списку і без мого відома. Деталі нічого не говорять, окрім типу, розміру та модифікованого файлу. Як файли можуть повернутися в msconfig після відключення? (Відредагуйте питання, щоб включити це).
Дуал

Якщо в ньому було лише три з 42, то вони можуть бути помилковими, але потім, можливо, вони не змогли його сканувати, якщо він упакований або зашифрований. Що ви маєте на увазі під цим "повернувся"? Ви сказали, що повторно увімкнули його, тому, звичайно, він намагається запустити наступне завантаження (але не вдалося, оскільки ви перейменували файл).
Synetech

Якщо я відключив його (зніміть прапорець) у msconfig, він просто зробить ще один зареєстрований запис. Невизначений / відключений запис все ще є, він просто робить дублікат кожного разу, коли я перезапускаюсь. Після перейменування файлу він не може його знайти, але енрі в msconfig завжди копіюється.
Дуал

А, це вже інша історія; і не гарний знак (зовсім). Він все більше і більше схожий на те, що він (або щось з цим пов'язане) є вірусом. Я оновив свою відповідь, щоб це відобразити.
Synetech
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.