随笔 - 22, 评论 - 123, 引用 - 0

导航

关于

本Blog站点上的任何言论仅代表个人观点,与其所在的公司,团体或者其他组织没有任何关系。本Blog站点的内容是按原样提供的,作者并不对其提供任何种类的担保。此外还否认所有暗示的保证,包括但不局限于在任何试销性或某一特定用途的适用性方面的暗示保证。由于本站内容的使用或性能表现带来的全部风险将由使用者自己承担。任何由于使用或无法使用本站内容而带来的损失(包括但不局限于商业利润、业务中断、业务信息或其他财产上的损失),即使在 本站作者曾经被提醒可能出现这些损失的情况下,本站 及其作者或涉及内容创建的任何其他人等对任何上述的损失概不负责。

标签

每月存档

最新留言

  • 回复: 搜搜地址栏的一些技术分析
    唉,象天书一样!有简单的办法没?就象用工具拆卸一样。请制造一种工具吧!SOSO简直是流氓的爷爷!谁行行好帮帮菜鸟们!!!
    by ZSD(匿名) on 2008/1/14 2:14:00
  • 回复: 搜搜地址栏的一些技术分析
    我的电脑出问题了,kernel32.dll的错误,是不是QQ引起的啊,重装了系统,还是这里的错误,晕了
    by wang(匿名) on 2007/12/18 22:40:00
  • 回复: 搜搜地址栏的一些技术分析
    太专业拉我看不懂,不过我还是卸掉拉 <br>
    by L(匿名) on 2007/12/12 22:35:00
  • 回复: 搜搜地址栏的一些技术分析
    佩服专业精神,让我学习到了很多知识和技术! <br>我遇到过你所到说的情况,不知道怎么办.现在看了你的的分析,我知道了.非常相当的谢谢! <br>
    by m9cn(匿名) on 2007/12/9 19:44:00
  • 回复: 搜搜地址栏的一些技术分析
    我看SOSO就是一个病毒
    by 我(匿名) on 2007/11/24 12:35:00
  • 回复: SoDAHK.DLL问题
    晕,这么简单的问题,居然也搞半小时!? <br>开个SRENG一看,就一清二楚了。一分钟的时间都不用,就能修复。
    by RAY(匿名) on 2007/11/13 16:53:00
  • 回复: RMS与PKI
    ding,TAIHAO LE RMS中用户的认证,最终是通过证书来进行的。在证书中对于用户的标志,是用户在AD中设置的电子邮件地址。因此,在使用RMS的时候,必须在AD中(可以通过AD用户和计算机管...
    by AA(匿名) on 2007/10/6 18:54:00
  • 回复: RMS与PKI
    ding
    by AA(匿名) on 2007/10/6 18:53:00
  • 回复: 搜搜地址栏的一些技术分析
    具体怎么删,能说的简单些吗?它弄的我c盘打不开
    by xiaoyue(匿名) on 2007/9/14 15:18:00
  • 回复: Outlook Add-In,安全带来的麻烦
    您好: <br> 我是一个VB程序员,目前有这样一个需求,写一个程序从Exchange2003收下一卦邮件,并将这卦邮件的附件更新到DB里,以前我用MAPI控件实现了,但是老是要弹...
    by 张逸(匿名) on 2007/8/7 11:37:00

广告

 

朋友的机器又遭遇了垃圾软件,花了半个小时troubleshooting,实在是恶心。做个总结,万一以后有人遇到了可以有借鉴意义。

环境
Windows XP Home SP2

现象
开机后,系统频繁显示对话框“应用程序或DLL c:\windows\system32\SoDAHK.DLL为无效的windows映像.请再检测一遍您的安装盘”。尝试运行msconfig,无响应;运行IE,打不开;运行cmd,始终无法显示出命令提示符。

同时,系统性能严重下降,界面无法及时刷新。

诊断
Google SoDAHK.DLL,发现数百条记录,貌似是普遍问题。

从频繁显示对话框来看,很可能是通过全局Hook的方式,Inject到所有的Process中;偏偏Inject的Dll不争气有问题,所以每个进程都弹出了告警对话框。

解决
启动到安全模式,还是有相关的对话框探出,但是由于安全模式下启动的应用大为减少,对话框数量变为了个位。

运行Regedit,定位到hkey_local_machine\software\microsoft\windows nt\currentversion\windows\Appinit_Dlls,发现键值c:\windows\system32\sodahk.dll,删除之。

删除文件c:\windows\system32\sodahk.dll。

运行msconfig,将陌生的startup程序统统Disable掉。

重启计算机到正常模式,弹出对话框的问题解决,性能恢复正常。至于是否有其他潜在问题,就不得而知了。如果要保险的话,就格系统把。

强烈建议
不是从可靠来源的软件,不要安装。这也包括使用IE时,那些对话框提示选择是否安装的ActiveX控件,请养成By Default选No的好习惯。

打印 | 张贴于 2006-06-21 21:00:00 | Tag:security

留言反馈

#回复: SoDAHK.DLL问题 编辑
晕,这么简单的问题,居然也搞半小时!?
开个SRENG一看,就一清二楚了。一分钟的时间都不用,就能修复。
2007-11-13 16:53:00 | [匿名:RAY]
#回复: SoDAHK.DLL问题 编辑
谢谢大哥,你真拽,酷毖了!!!
2007-08-04 22:56:00 | [匿名:WQ]
#回复: SoDAHK.DLL问题 编辑
谢谢大哥!你真拽!
2007-08-04 22:54:00 | [匿名:WQ]
#回复: SoDAHK.DLL问题 编辑
谢谢大哥!你真拽!
2007-03-15 13:15:00 | [匿名:Happy]
#回复: SoDAHK.DLL问题 编辑
谢谢大哥!你真拽!
2007-03-15 13:15:00 | [匿名:Happy]
#re: SoDAHK.DLL问题 编辑
感谢分享
2006-06-22 01:01:00 | [匿名:sunmast]
对不起,目前本随笔不允许发表新评论.

Powered by: Joycode.MVC引擎 0.5.2.0