老男人
首页 时尚 玩车 保健 情感
更多
腕表 饮食 视频 美女 百科
0
老男人 > 百科 > 正文

打开3d出现加载插件dll时出错(注册dll模块加载失败)

2023-03-10 12:12:29 发布人:hao333 阅读( 4690)

  提到开机加载(load)项,大家不要以为就是系统启动(run)项。

说到引导加载项,不要以为是系统启动(运行)项。最简单的例子就是杀毒软件或用户手动删除病毒文件后,注册表中的自动加载信息还在,登录系统时会提示“加载* DLLs出错,系统找不到指定模块”。这些dll是病毒寄生在系统进程下的附加程序。

no

加载dll时出错

病毒本身被阻止运行,却“利用系统制造用户”,躲在系统进程背后,继续狐假虎威,大受欢迎;在找到并删除它们之后,下一次系统登录、启动服务、初始化用户配置以及启动外壳explorer.exe时,它仍然会根据注册表的指令运行rundll32.exe来调用这些插件。此时,如果系统找不到文件实体,会提示加载失败。虽然不影响使用,但是“嗡嗡”的声音就像晴天霹雳,一打开就让人慌!点开之后,我如坐针毡,总觉得自己中毒了。

其实只要在注册表中搜索dll并删除,一般都可以在本地解决。问题是,很多dll根本无法在注册表中搜索到,它只是想在开机时弹出框!不要慌,只要去注册表下面的固定位置,总能找到线索。后面位置的前四个字母都是缩写,常用于注册表工具Registry Workshop的地址栏。可以直接粘贴进入,加入收藏。收藏也可以分类~ ~走吧!

(1)WinLoad

HKCU \软件\微软\ Windows NT \当前版本\ Windows \加载

load

Windows_load

如图,这个项目本来就不存在,或者默认为空。如果病毒在这里添加了自己的dll,可想而知系统启动时会自动加载。

(2)Notify

HKLM \软件\微软\ Windows NT \当前版本\ Winlogon \通知

notify

Winlogon_notify

这里是windows登录“通知”,图中所有项目都是正常项目。在过去,Windows正版增值计划(WGA)的通知暗示Windows不是正版,或者通过wgalogon.dll在这里添加一个项目。登录时,通知叫WgaTray.exe,托盘里弹出提示。如果病毒在这里也嵌入了一个“通知”,那它开机后肯定会有所表现和行动。

(3)Userinit

HKLM \软件\ Microsoft \ Windows NT \ current version \ Winlogon \ Userinit

userinit

Winlogon_Userinit

当“欢迎”或者“加载个人配置”的窗口飘过,我们打开任务管理器,可以看到这个Userinit.exe进程停留了很久,是用户个人配置的初始化程序。它的默认值是C:\ windows \ system32 \ userinit.exe,(带英文逗号)。如果修改此项,将很难错误加载个人配置。如果改成病毒程序,后果不堪设想。

 (4)LogonShell

HKLM \软件\微软\ Windows NT \当前版本\Winlogon\Shell

shell

Winlogon_Shell

Shell是指可视化用户资源管理界面。默认值是Explorer.exe,它是显示浏览器、我的电脑、文件夹、桌面、开始菜单、任务栏和托盘的程序。当我们从任务管理器中完成Explorer.exe时,我们可以看到桌面上只剩下一张壁纸,所有的文件夹界面都消失了,应用程序窗口还在。

如果这种情况发生在启动到桌面后,这意味着Explorer.exe程序已被修改或注册表中的这个键已被阻止启动。此时,您可以首先尝试从explorer运行explorer。如果没有,请从其他人的计算机上复制explorer.exe,并将其覆盖在Windows文件夹中。同时,您应该在此处输入,以查看Shell的默认值Explorer.exe是否被篡改,以及是否有一个带“尾巴”的附加组件附加到Explorer.exe上。

(5)ExplorerAutoRun

HKLM \软件\微软\ Windows \当前版本\策略\资源管理器

runexplorer

探索自动驾驶仪

图片中的项目是由Windows的更新生成的正常项目,但请注意,它也可能被病毒嵌入到加载项中。

(6)ShellServiceObjectDelayLoad

HKLM \软件\ Microsoft \ Windows \ current version \ ShellServiceObjectDelayLoad

svcload

ShellSvcLoad

这些是“外壳服务”。比如CDBurn是Window的一个鲜为人知的烧录功能,SysTray是一个系统托盘显示程序。打开此图标后,一些托盘图标会消失。当然,这里也可以使用病毒插件。

(7)ShellExecuteHooks

HKLM \软件\微软\ Windows \当前版本\资源管理器\外壳执行钩子

exehook

ShellExeHook

这是一个“壳钩程序”。图中的正常项目对应于shell32.dll,包括系统图标、工具栏和其他界面元素。如果病毒在这里有眼线,它在有生之年肯定会带着壳跑,死后还会继续造帧错误。

(8)计划任务

这种情况比较特殊。是指用户自定义的调度任务,找不到文件,所以弹出加载错误。典型的例子是“自定义桌面”中的“桌面清理向导”,如图:

fldrclnr

任务——清理桌面

system32目录下的桌面清理任务由fldrclnr.dll负责。许多系统都简化了这个文件。如果用户不小心勾选了“每60天运行一次桌面清理向导”,60天后会弹出“加载fldrclnr.dll出错”。这时候再怎么折腾注册表,都是竹篮打水一场空。

以上八条,围剿过后,加载dll已经露出真面目。如果你删除了它们,你就可以告别那个砸你脑袋的“加载失败”框了!将这些常用位置添加到Registry Workshop的收藏夹中,您就再也不会害怕它再次播放了!更暗暗期待先生们自己积累。

这里说的都是附加项,不是我们熟悉的启动项。即使是启动键,注册表位置也很多,远不止Msconfig。详情下次见。

          
  • 上一篇:游戏全屏显示器不支持怎么办(电脑游戏不能全屏显示怎么办)

  • 下一篇:三条命令,解决Win7无法启动问题

相关阅读

RelatedReading
  • winrar分解压缩(winrar 分包压缩怎么操作) winrar分解压缩(winrar 分包压缩怎么操作)
  • vs2005 release/debug下拉按钮解决方案配置按钮设置 vs2005 release/debug下拉按钮解决方案配置按钮设置
  • Windows7家庭普通版升级旗舰版的注意点及失败解决方法 Windows7家庭普通版升级旗舰版的注意点及失败解决方法
  • TP-LINK TL-WR541G+设置完全攻略图文教程 TP-LINK TL-WR541G+设置完全攻略图文教程
  • 比僵尸更恐怖 五大主流僵尸网路全解析 比僵尸更恐怖 五大主流僵尸网路全解析
  • 硬盘重装系统win10(重装系统怎么分区硬盘) 硬盘重装系统win10(重装系统怎么分区硬盘)

猜你喜欢

Guessyoulike
双色球近10期周四奖号分布:蓝球2路码隔期现身

双色球近10期周四奖号分布:蓝球2路码隔期现身

hao168 3210次阅读2023-02-15 10:10
如何卸载ie9浏览器(软件无法卸载怎么办)

如何卸载ie9浏览器(软件无法卸载怎么办)

hao333 6608次阅读2023-01-25 07:38
电脑提示无法识别的usb设备 怎么解决(手机连接电脑提示无法识别usb设备)

电脑提示无法识别的usb设备 怎么解决(手机连接电脑提示无法识别usb设备)

hao333 2142次阅读2023-03-20 10:56
013期豹子头大乐透预测奖号:龙头凤尾判断

013期豹子头大乐透预测奖号:龙头凤尾判断

hao168 2931次阅读2023-02-07 15:37
专题页

HOT榜单

  • 022期老梁排列三预测奖号:复式组六参考

  • 无症状感染者14天后会自愈吗(无症状感染者14天之后会变为阴性吗)

  • 350期财迷排列三预测奖号:定位三码直选

  • 019期李阳大乐透预测奖号:历史同期奖号分析

  • 021期刘一刀排列三预测奖号:金胆参考

  • 站姐是什么意思(站姐的具体含义是什么)

  • 王睿泽20+5+6王洪16分青岛胜广厦 胡金秋15分

  • 清理SQL Server 2008日志文件Cannot shrink log file 2 的解决方案

  • 049期郑飞福彩3D预测奖号:直选五码和六码组六

  • 疯狂!约基奇上半场摘20个篮板 追平历史纪录

换一组看看

频道最IN
>148期高飞双色球预测奖号:精选6+1推荐

148期高飞双色球预测奖号:精选6+1推荐

>008期白姐排列三预测奖号:断档分析

008期白姐排列三预测奖号:断档分析

>阿森纳客场2-0热刺 足彩任九开1218注1.3万元

阿森纳客场2-0热刺 足彩任九开1218注1.3万元

关于我们 法律声明 联系我们 广告服务 隐私条款
@老男人网 版权所有/信息产业部备案号:蜀ICP备13015099号-1