① 如何验证一个dll文件是否被修改过
什么叫“总是被验证出来”?你改了系统文件?
你的dll是什么格式?NE?PE?PE64?
如果你是改了其他软件的dll,那就不知道软件作者会用什么方法了
如果是系统文件的话,这个办法可以试试:
在PE文件格式中,有一个叫checksum的数据,好像是在可选头里面
使用imagehlp.dll 重算校验和试试,这个办法可以改驱动程序,不知道对你有没有帮助
即使是DOS2.0可执行格式,在Dos-stub中也有checksum,可以试试
不过,我建议最好还是不要动Windows文件保护的歪脑筋(否则有病毒之嫌)
② 美化软件,如好桌道会不会把imageres.dll文件篡改360的报毒是误报吗
一般不会的,当然前提是保证所下载的软件无毒,现在有些软件容易被挂马的。如果360报毒了,那你就在安全模式下杀毒下,确保机器无毒。如果你不信360的话,可以下载安装金山毒霸,金山报毒的话,基本可以确认有病毒了。
③ 体检电脑玩说dll文件有可能被篡改怎么处理
我知道三个方法应该可以解决:用体检程序修复,插入光盘用sfc /scannow命令,开机f8修复系统
④ 为什么360查杀木马总说是系统文件被篡改 就是comdlg32.dll这个 我清除了再查杀还有 我今天清了4遍了 求解
C:\Windows\system32\comdlg32.dll文件被中望cad篡改 我以前装过中望cad,后来,就显示 Comdlg32..dll被篡改 我以为是病毒,想了很多方法删掉,结果 没有这个文件,系统都打不开,开不了机,这个是重要软件,不能删,可以重新网上下载这个文件 在网络里有介绍这个软件的,也有教你下了怎么用 也可以直接在一台正常的电脑里下来,覆盖那个有问题的Comdlg32.dll 你电脑因为少了这个登陆不了,也可以从另一台电脑复制这个文件,用PE系统,进入你的电脑,复制进去C:\Windows\system32 就好了
如果你和我一样,是因为用过中望而被篡改,可以删除C:\Windows\System32\drivers\ntgdt.sys 这个中望留下的文件,有这个,comdlg32.dll修复好了,还是会被篡改的,删了这个文件,360修复,重启,就好了
⑤ c:\windows\system32\mfc40u.dll 文件被篡改
做系统吧
提示无法定位程序输入点 LdrSetSessionName 于动态链接库 mfc40u.dll 上,安全模式也同样结果。经查阅资料,病毒破坏系统文件搞的恶作剧。kernel32.dll,lsass.exe,mfc42u.dll被破坏,做个替换就可以进了。
替换方法:
准备一张系统盘,设定系统光盘启动
进入故障修复台
选择默认系统1
expand X:\i386\kernel32.dll c:\windows\system32
expand X:\i386\lsass.exe c:\windows\system32
expand X:\i386\mfc42u.dll c:\windows\system32
其中X是指光盘所在盘符
怀疑是services.exe被恶意篡改或被替换导致。
解决办法:
1、用ERD或Windows PE或深山红叶等这类系统维护光盘引导系统启动;
2、然后拷贝文件C:\windows\system32\Dllcache\Services.exe,替换C:\windows\system32下的同名文件;
3、重启计算机(别忘了取出引导光盘)。
可以在纯 dos 下, 或者是 WinPE 系统下, 用 Windows\System32\Dllcache 目录里的 lsass.exe 文件替换了 Windows\System32 目录下的这个文件试试 !!!
⑥ 我电脑里的rpcss.dll这个文件怎么总是被篡改
是不是你 重装后又用以前用过的软件了?
我也总出现这个问题 是因为我以前用的软件携带了恶意代码。。。
出现的问题跟你一样。。。还不能删掉 删掉了重启后就不能复制粘贴。。。
⑦ 刚才杀毒,显示sfcfiles.dll文件被篡改
sfcfiles.dll
sfcfiles - sfcfiles.dll - DLL文件信息
DLL 文件: sfcfiles 或者 sfcfiles.dll
DLL 名称: Microsoft Windows File Protection
描述: sfcfiles.dll是系统文件监视和验证相关程序。
属于: Microsoft Windows
系统 DLL文件: 是
常见错误: File Not Found, Missing File, Exception Errors
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
可能会导致系统的异常,你看网上能不能找一个这个文件下载下来代替你误删的那个文件哈