梦见刚出生的小男孩:C:\WINDOWS\system32\dmshell.dll是什么?删除行吗?

来源:百度文库 编辑:查人人中国名人网 时间:2024/05/06 04:14:13
卡巴说not-a-virus...are.Win32.Dm.a

dmshell.dll这个动态连接库是来提供广告和流氓软件的检测下载功能,

呵呵是个下载广告的冬冬。就是给你带来垃圾的冬冬。删除得了。

dmshell.dll是bt加速器
--------------------------
aspack 2.12加的壳,无发现病毒特征,但是可以肯定是广告程序了。

部分代码:
:00406030 2D 73 65 73 74 6F 70 00-sestop.
:00406038 7B 42 45 31 30 33 44 41{BE103DA
:00406040 42 2D 44 38 31 37 2D 34B-D817-4
:00406048 38 36 36 2D 41 43 39 32866-AC92
:00406050 2D 46 39 32 31 32 39 30-F921290
:00406058 36 30 31 41 36 7D 00 00601A6}..
:00406060 72 65 67 69 73 74 65 72register
:00406068 4D 65 00 00 64 6D 73 68Me..dmsh
:00406070 65 6C 6C 2E 64 6C 6C 00ell.dll.
:00406078 73 74 6F 70 41 64 00 00stopAd..
:00406080 53 45 44 4D 41 44 00 00SEDMAD..
:00406088 22 00 00 00 2D 73 65 64"...-sed
:00406090 6D 72 65 67 00 00 00 00mreg....
:00406098 20 22 00 00 53 4F 46 54 "..SOFT

dmshell.dll这个就有问题了。stopAd也可以说明问题了。

注册表添加在两个地方,一个是BE103DAB-D817-4866-AC92-F921290601A6
一个是:" SOFTWARE\Microsoft\Windows\CurrentVersion\Run"

dmshell.dll这个动态连接库是用来提供广告和流氓软件的检测下载的。
不要犹豫,Delete it。