Windows XP Windows 7 Windows 2003 Windows Vista Windows教程綜合 Linux 系統教程
Windows 10 Windows 8 Windows 2008 Windows NT Windows Server 電腦軟件教程
 Windows教程網 >> Windows XP系統教程 >> 關於XP系統教程 >> 菜鳥課堂:通過系統權限來清理dll木馬

菜鳥課堂:通過系統權限來清理dll木馬

日期:2017/1/23 17:11:32      編輯:關於XP系統教程

  相信大家對Dll木馬都非常熟悉了。它確實是非常招人恨家伙。不像普通exe木馬便於識別和清理,這家伙隱蔽性非常強,它可以嵌入一些如rundll32.exe,svchost.exe等正常的進程中去,讓你找不到,即使找到了也難以清除,因為正常的進程正在調用它嘛。
  我用的是McAfee的殺毒軟件,比如說它現在報告:

  defds.dll:C:\...\Temp\defds.dll刪除失敗

  fdgeg.com:C:\Windows\ime\fdgeg.com刪除失敗

  那麼可以知道defds.dll應該是個dll木馬。我們可以通過冰刃icesword來查看系統的進程,找到調用該dll文件的進程,比如說是notepad.exe。我們可以先嘗試著終止該進程,該進程如果終止後過不了多久又重新運行(而我並沒有運行記事本),那麼我們可以判定fdgeg.com就是notepad.exe的的守護進程。當它發現它所監視的notepad.exe進程被終止後會立刻將notepad.exe重新啟用。

  現在我們可以:我的電腦—>工具—>文件夾選項—>查看,在高級設置的選項下去掉“簡單文件共享”的鉤子(我的電腦是XP操作系統,NTFS磁盤格式)。

  然後到C:\Windo0ws\ime下找到fdgeg.com,右鍵選擇屬性,在屬性中選擇“安全”,單擊“高級”,在彈出的窗口中使“從父項繼承那些可以應用到子對象的權限項目,包括那些在此明確定義的項目”不被選中,再在彈出的窗口中單擊“刪除”,再依次單擊“確定”。這樣就沒有任何用戶可以使fdgeg.com工作了。

  通過icesword終止notepad.exe。然後到C:\Documents and Settings\Administrator\Local Settings\ Temp中刪除defds.dll。然後到C:\Windows\ime中再找到fdgeg.com,右鍵屬性,在屬性中選擇“安全”,單擊“高級”,在彈出的窗口中選中“從父項繼承那些可以應用到子對象的權限項目,包括那些在此明確定義的項目”,然後刪除它即可。

  最後別忘了在注冊表的啟動項中將這個dll木馬刪除。

  這樣,我們就徹底將這個討厭的dll木馬從我們的電腦中清除了。

Copyright © Windows教程網 All Rights Reserved