国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

黑客技巧 通過系統(tǒng)權(quán)限法來清理木馬
2007-01-19   

相信大家對Dll木馬都是非常熟悉了,它確實(shí)是個(gè)非常招人恨的家伙。它不像普通的exe木馬那樣便于識別和清理,這個(gè)家伙的隱蔽性非常強(qiáng)。它可以嵌入到一些如rundll32.exe、svchost.exe等正常的進(jìn)程中去,讓你找不到。即使找到了也難以清除,因?yàn)檎5倪M(jìn)程正在調(diào)用它嘛。

我用的是Mcafee的殺毒軟件,比如說它現(xiàn)在報(bào)告:

defds.dll:C:\ Documents and Settings\Administrator\Local Settings\ Temp\ defds.dll刪除失敗
fdgeg.com:C:\Windows\ime\fdgeg.com刪除失敗

那么可以知道defds.dll應(yīng)該是個(gè)dll木馬,我們可以通過冰刃icesword來查看系統(tǒng)的進(jìn)程,找到調(diào)用該dll文件的進(jìn)程。比如說是notepad.exe 我們可以先嘗試著終止該進(jìn)程。該進(jìn)程如果終止后過不了多久又重新運(yùn)行(而我并沒有運(yùn)行記事本),那么我們可以判定fdgeg.com就是notepad.exe的的守護(hù)進(jìn)程。當(dāng)它發(fā)現(xiàn)它所監(jiān)視的notepad.exe進(jìn)程被終止后會立刻將notepad.exe重新啟用。

現(xiàn)在我們可以:我的電腦-----工具----文件夾選項(xiàng)-----查看,在高級設(shè)置的選項(xiàng)下去掉“簡單文件共享”的鉤子(我的電腦是XP操作系統(tǒng),NTFS磁盤格式)

然后到C:\Windo0ws\ime下找到fdgeg.com,右鍵選擇屬性。在屬性中選擇”安全”,單擊”高級”,在彈出的窗口中使“從父項(xiàng)繼承那些可以應(yīng)用到子對象的權(quán)限項(xiàng)目,包括那些在此明確定義的項(xiàng)目”不被選中。再在彈出的窗口中單擊”刪除”,再依次單擊”確定”。這樣就沒有任何用戶可以使fdgeg.com工作了。

通過icesword終止notepad.exe,然后到C:\Documents and Settings\Administrator\Local Settings\Temp中刪除defds.dll。然后到C:\Windows\ime中再找到fdgeg.com 右鍵屬性,在屬性中選擇”安全”,單擊”高級”,在彈出的窗口中選中“從父項(xiàng)繼承那些可以應(yīng)用到子對象的權(quán)限項(xiàng)目,包括那些在此明確定義的項(xiàng)目”,然后刪除它即可。最后別忘了在注冊表的啟動項(xiàng)中將這個(gè)dll木馬刪除。

這樣,我們就徹底將這個(gè)討厭的dll木馬從我們的電腦中清除了。

  責(zé)任編輯: 雪花(TEL:(010)68476636-8008)

熱詞搜索:

上一篇:黑客入侵網(wǎng)站后全自動安裝后門
下一篇:設(shè)個(gè)陷阱逮住黒客

分享到: 收藏
主站蜘蛛池模板: 元阳县| 上杭县| 炉霍县| 乐都县| 万荣县| 静安区| 巴林右旗| 普格县| 嘉定区| 仪陇县| 延长县| 闻喜县| 堆龙德庆县| 麟游县| 濮阳县| 城步| 乌鲁木齐市| 威宁| 淮北市| 从江县| 皋兰县| 南涧| 邹平县| 夏邑县| 塔河县| 扶余县| 辛集市| 肥乡县| 金川县| 建平县| 淮南市| 石城县| 卓尼县| 荣昌县| 通辽市| 修水县| 海阳市| 四会市| 泌阳县| 永泰县| 江都市|