Impossibile certificare le app che installano le AppInit_DLL. Le AppInit_DLL vengono caricate dalla funzione LoadLibrary() ...

Impossibile certificare le app che installano le AppInit_DLL. Le AppInit_DLL vengono caricate dalla funzione LoadLibrary() durante il processo DLL_PROCESS_ATTACH del file User32.dll. Poiché il caricamento avviene all'inizio della procedura, il malware è in grado di infettare tutti i processi, provocando deadlock del sistema e problemi di affidabilità e prestazioni.