IT貓撲網(wǎng):您身邊最放心的安全下載站! 最新更新|軟件分類(lèi)|軟件專(zhuān)題|手機(jī)版|論壇轉(zhuǎn)貼|軟件發(fā)布

您當(dāng)前所在位置:首頁(yè)網(wǎng)絡(luò)安全病毒防治 → 菜鳥(niǎo)課堂:通過(guò)系統(tǒng)權(quán)限來(lái)清理dll木馬

菜鳥(niǎo)課堂:通過(guò)系統(tǒng)權(quán)限來(lái)清理dll木馬

時(shí)間:2015/6/28來(lái)源:IT貓撲網(wǎng)作者:網(wǎng)管聯(lián)盟我要評(píng)論(0)

  相信大家對(duì)Dll木馬都非常熟悉了。它確實(shí)是非常招人恨家伙。不像普通exe木馬便于識(shí)別和清理,這家伙隱蔽性非常強(qiáng),它可以嵌入一些如rundll32.exe,svchost.exe等正常的進(jìn)程中去,讓你找不到,即使找到了也難以清除,因?yàn)檎5倪M(jìn)程正在調(diào)用它嘛。
  
  我用的是McAfee的殺毒軟件,比如說(shuō)它現(xiàn)在報(bào)告:

  defds.dll:C:\...\Temp\defds.dll刪除失敗

  fdgeg.com:C:\Windows\ime\fdgeg.com刪除失敗

  那么可以知道defds.dll應(yīng)該是個(gè)dll木馬。我們可以通過(guò)冰刃icesword來(lái)查看系統(tǒng)的進(jìn)程,找到調(diào)用該dll文件的進(jìn)程,比如說(shuō)是notepad.exe。我們可以先嘗試著終止該進(jìn)程,該進(jìn)程如果終止后過(guò)不了多久又重新運(yùn)行(而我并沒(méi)有運(yùn)行記事本),那么我們可以判定fdgeg.com就是notepad.exe的的守護(hù)進(jìn)程。當(dāng)它發(fā)現(xiàn)它所監(jiān)視的notepad.exe進(jìn)程被終止后會(huì)立刻將notepad.exe重新啟用。

  現(xiàn)在我們可以:我的電腦—>工具—>文件夾選項(xiàng)—>查看,在高級(jí)設(shè)置的選項(xiàng)下去掉"簡(jiǎn)單文件共享"的鉤子(我的電腦是XP操作系統(tǒng),NTFS磁盤(pán)格式)。

  然后到C:\Windo0ws\ime下找到fdgeg.com,右鍵選擇屬性,在屬性中選擇"安全",單擊"高級(jí)",在彈出的窗口中使"從父項(xiàng)繼承那些可以應(yīng)用到子對(duì)象的權(quán)限項(xiàng)目,包括那些在此明確定義的項(xiàng)目"不被選中,再在彈出的窗口中單擊"刪除",再依次單擊"確定"。這樣就沒(méi)有任何用戶可以使fdgeg.com工作了。

  通過(guò)icesword終止notepad.exe。然后到C:\Documents and Settings\Administrator\Local Settings\ Temp中刪除defds.dll。然后到C:\Windows\ime中再找到fdgeg.com,右鍵屬性,在屬性中選擇"安全",單擊"高級(jí)",在彈出的窗口中選中"從父項(xiàng)繼承那些可以應(yīng)用到子對(duì)象的權(quán)限項(xiàng)目,包括那些在此明確定義的項(xiàng)目",然后刪除它即可。

  最后別忘了在注冊(cè)表的啟動(dòng)項(xiàng)中將這個(gè)dll木馬刪除。

  這樣,我們就徹底將這個(gè)討厭的dll木馬從我們的電腦中清除了。

 

關(guān)鍵詞標(biāo)簽:清理,木馬,權(quán)限,系統(tǒng),

相關(guān)閱讀

文章評(píng)論
發(fā)表評(píng)論

熱門(mén)文章 用小工具巧殺計(jì)算機(jī)病毒用小工具巧殺計(jì)算機(jī)病毒Windows 17年的老漏洞(VDM 0day)須警惕Windows 17年的老漏洞(VDM 0day)須警惕光驅(qū)也瘋狂 Autorun病毒冒充文件夾光驅(qū)也瘋狂 Autorun病毒冒充文件夾謹(jǐn)防.URL擴(kuò)展名病毒謹(jǐn)防.URL擴(kuò)展名病毒

相關(guān)下載

人氣排行 卡巴斯基2017激活教程_卡巴斯基2017用授權(quán)文件KEY激活的方法(完美解決alexa.exe自動(dòng)彈出網(wǎng)頁(yè)病毒卡巴斯基2017破解版_Kaspersky卡巴斯基2017激活碼/授權(quán)許可文件K更改文件權(quán)限--處理另類(lèi)無(wú)法刪除病毒comine.exe 病毒清除方法ekrn.exe占用CPU 100%的解決方案當(dāng)殺毒軟件無(wú)能為力時(shí),手動(dòng)殺毒(利用系統(tǒng)自帶命令查殺病毒)也許發(fā)Rootkit.Ads.i 和Trojan.DL.Mach.c病毒如何清除