dsound.dll

dsound.dll

“潛行者”以感染Windows系統檔案Dsound.dll、Ddraw.dll作為跳板,繞過防毒軟體及網遊保護系統。一旦受感染的系統檔案被網路遊戲載入到記憶體,“潛行者”便會載入各種流行網遊盜號木馬(特徵是擴展名為drv),盜取《天龍八部》,《劍網三》,《QQ地下城勇士》等流行網遊的賬號。同時,也會使遊戲過程中頻繁卡機。

基本介紹

  • 中文名:dsound.dll
  • 名稱:Microsoft DirectSound DLL
  • 檔案大小:0.16 Mb
  • 屬於:DirectX
  • 統 DLL檔案:是
  • 更新時間:2010-02-0815:08:46
基本信息,安全分析,下載安裝,相關信息,DLL解釋,DLL木馬原理,

基本信息

DLL 檔案: dsound 或者 dsound.dll
名稱: Microsoft DirectSound DLL
描述: dsound.dll是DirectX的DLL檔案,用於支持Direct Sound聲音特性。
檔案大小:0.16 Mb
檔案版本:Microsoft DirectSound, Microsoft® Windows® Operating System
屬於: DirectX
統 DLL檔案: 是
常見錯誤: File Not Found, Missing File, Exception Errors
安全等級 (0-5): 0
更新時間:2010-02-0815:08:46
套用平台:XP/2K/9x/win7

安全分析

從2009年年底開始,dsound.dll檔案被盜號木馬利用,病毒作者將病毒檔案寄生於該檔案內,當dsound.dll被載入時,病毒被先載入起來,以達到盜號的目的。
防毒軟體識別被篡改的dsound.dll為病毒並將其刪除時,依賴該檔案的遊戲等套用軟體就會打不開,啟動時會出現‘找不到組件dsound.dll’的提示。當該檔案被修復失敗時,打開遊戲等套用軟體會出現‘dsound.dll為無效的windows映像’等提示。
在網際網路上流行的方法是下載一個dsound.dll進行替換,但由於不同系統及不同補丁情況下,版本不能匹配,有較大風險,安全專家建議不要手工修復。應該使用專殺的安全軟體進行修復。
金山網盾可以智慧型識別該檔案的版本,自動匹配最合適的檔案進行修復。

下載安裝

一、如果您的系統提示“沒有找到DSOUND.DLL”或者“缺少DSOUND.DLL”等類似錯誤信息,到DLL網站下載後,請把DSOUND.DLL下載到本機,底部擴展閱讀提供修復與下載地址
二、直接拷貝該檔案到系統目錄里:
1、Windows 95/98/Me系統,則複製到C:\Windows\System\目錄下。
2、Windows NT/2000系統,則複製到C:\WINNT\System32\目錄下。
3、Windows XP系統,則複製到C:\Windows\System32\目錄下。
三、然後打開“開始-運行-輸入regsvr32 DSOUND.DLL”,回車即可解決錯誤提示!

相關信息

DLL解釋

動態連結庫英文為DLL,是Dynamic Link Library 的縮寫形式,DLL是一個包含可由多個程式同時使用的代碼和數據的庫,DLL不是執行檔動態連結提供了一種方法,使進程可以調用不屬於其可執行代碼的函式。函式的可執行代碼位於一個 DLL 中,該 DLL 包含一個或多個已被編譯、連結並與使用它們的進程分開存儲的函式。DLL 還有助於共享數據和資源。多個應用程式可同時訪問記憶體中單個DLL 副本的內容。DLL 是一個包含可由多個程式同時使用的代碼和數據的庫。

DLL木馬原理

DLL是編譯好的代碼,與一般程式沒什麼大差別,只是它不能獨立運行,需要程式調用。那么,DLL與木馬能扯上什麼關係呢?如果你學過編程並且寫過DLL,就會發現,其實DLL的代碼和其他程式幾乎沒什麼兩樣,僅僅是接口和啟動模式不同,只要改動一下代碼入口,DLL就變成一個獨立的程式了。當然,DLL檔案是沒有程式邏輯的,這裡並不是說DLL=EXE,不過,依然可以把DLL看做缺少了main入口的EXE,DLL帶的各個功能函式可以看作一個程式的幾個函式模組。DLL木馬就是把一個實現了木馬功能的代碼,加上一些特殊代碼寫成DLL檔案,導出相關的API,在別人看來,這只是一個普通的DLL,但是這個DLL卻攜帶了完整的木馬功能,這就是DLL木馬的概念。也許有人會問,既然同樣的代碼就可以實現木馬功能,那么直接做程式就可以,為什麼還要多此一舉寫成DLL呢?這是為了隱藏,因為DLL運行時是直接掛在調用它的程式的進程里的,並不會另外產生進程,所以相對於傳統EXE木馬來說,它很難被查到。

相關詞條

熱門詞條

聯絡我們