各地分站:
    总站    |     南昌分站    |     赣州分站    |     深圳分站    |     上海分站    |     江苏分站    |     广州分站    |
                 网站公告:      感谢您的光临!惠州企狐网络科技将为惠州企业提供最好的网站建设,网站设计等服务!我们力争打造惠州地区最专业的网络公司,拒绝没有效果的网站,惠州专业营销型网站设计尽在惠州企狐网络!
  服务项目
   
 
门户站行业站服务
江西商贸网推广
企业建站项目
域名注册
虚拟主机
百度推广
网络实名推广
雅虎搜索推广
google搜索推广
中国搜索推广
南方商业网网络推广
企业自助建站项目
  联系总站
   
电话: 13542718324
传真: 0752-2118311
邮编: 516001
Email: liudexing1@163.com
联系人: 刘生
QQ: 18849723

 

  您现在所在的位置>>笑天涯设计网>>新闻浏览
 
清除木马新绝招“用系统权限法清理dll木马”

相信大家对Dll木马都是非常熟悉了它确实是个非常招人恨的家伙它不像普通的exe木马那样便于识别和清理,这个家伙的隐蔽性非常强,它可以嵌入到一些如rundll32.exe,svchost.exe等正常的进程中去,让你找不到,即使找到了也难以清除,因为正常的进程正在调用它嘛

  我用的是mcafee的杀毒软件,比如说它现在报告

defds.dll:C:\ Documents and Settings\Administrator\Local Settings\ Temp\ defds.dll删除失败

fdgeg.com:C:\Windows\ime\fdgeg.com删除失败

  那么可以知道defds.dll应该是个dll木马 我们可以通过冰刃icesword来查看系统的进程,找到调用该dll文件的进程 比如说是notepad.exe 我们可以先尝试着终止该进程 该进程如果终止后过不了多久又重新运行(而我并没有运行记事本)那么我们可以判定fdgeg.com就是notepad.exe的的守护进程 当它发现它所监视的notepad.exe进程被终止后会立刻将notepad.exe重新启用

  现在我们可以:我的电脑-----工具----文件夹选项-----查看在高级设置的选项下去掉”简单文件共享”的钩子(我的电脑是XP操作系统,NTFS磁盘格式)

  然后到C:\Windo0ws\ime下找到fdgeg.com 右键选择属性 在属性中选择”安全” 单击”高级” 在弹出的窗口中使”从父项继承那些可以应用到子对象的权限项目,包括那些在此明确定义的项目”不被选中,再在弹出的窗口中单击”删除”,再依次单击”确定”这样就没有任何用户可以使fdgeg.com工作了

  通过icesword终止notepad.exe 然后到C:\ Documents and Settings\Administrator\Local Settings\ Temp中删除defds.dll 然后到C:\Windows\ime中再找到fdgeg.com 右键属性在属性中选择”安全” 单击”高级” 在弹出的窗口中选中”从父项继承那些可以应用到子对象的权限项目,包括那些在此明确定义的项目” 然后删除它即可

  最后别忘了在注册表的启动项中将这个dll木马删除

  这样 我们就彻底将这个讨厌的dll木马从我们的电脑中清除了。

2007-12-26 13:33:32
浏览 89
 
 

惠州总站
上海分站
深圳分站
浙江分站
惠州总站
香港分站
惠州总站
惠州总站
惠州总站
惠州总站
惠州总站
惠州总站
惠州总站
惠州总站
惠州总站
惠州总站
惠州总站
惠州总站
江西分站
南昌分站
惠州总站
  相关下载
 
致客户的一封信
网站建设合同书
网站续费合同书
网站建设报价
主机价格表
 技术支持:
[hqq1]  
 网站合同:  
[HyperLink2]  
 投诉建议:  
HyperLink  
 
  笑天涯设计网(惠州市企狐网络科技有限公司旗下网站) 版权所有,未经允许本站资源任何人不得擅自抄袭,我们致力于打造惠州最专业、效果最明显的网站设计服务商!
网址:www.xiaotianya.cn,E-mail:muscle0791@yahoo.com.cn QQ:18849723 手机:13542718324 电话:0752-2118311 传真:0752-2118311 ICP备10071924号