注册本站  论坛  繁體中文

电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> 安全 >> 系统安全 >> 安全正文

菜鸟课堂:通过系统权限法来清理dll木马

文章来源:赛迪网 作者:佚名 更新时间:2008-8-23 16:01:41 【 】 【加入收藏

相信大家对Dll木马都非常熟悉了。它确实是非常招人恨家伙。不像普通exe木马便于识别和清理,这家伙隐蔽性非常强,它可以嵌入一些如rundll32.exe,svchost.exe等正常的进程中去,让你找不到,即使找到了也难以清除,因为正常的进程正在调用它嘛。

我用的是McAfee的杀毒软件,比如说它现在报告:

defds.dll:C:\...\Temp\defds.dll删除失败

fdgeg.com:C:\Windows\ime\fdgeg.com删除失败

那么可以知道defds.dll应该是个dll木马。我们可以通过冰刃icesword来查看系统的进程,找到调用该dll文件的进程,比如说是notepad.exe。我们可以先尝试着终止该进程,该进程如果终止后过不了多久又重新运行(而我并没有运行记事本),那么我们可以判定fdgeg.com就是notepad.exe的的守护进程。当它发现它所监视的notepad.exe进程被终止后会立刻将notepad.exe重新启用。

现在我们可以:我的电脑—>工具—>文件夹选项—>查看,在高级设置的选项下去掉“简单文件共享”的钩子(我的电脑是XP操作系统,NTFS磁盘格式)。

然后到C:\Windo0ws\ime下找到fdgeg.com,右键选择属性,在属性中选择“安全”,单击“高级”,在弹出的窗口中使“从父项继承那些可以应用到子对象的权限项目,包括那些在此明确定义的项目”不被选中,再在弹出的窗口中单击“删除”,再依次单击“确定”。这样就没有任何用户可以使fdgeg.com工作了。

通过icesword终止notepad.exe。然后到C:\Documents and Settings\Administrator\Local Settings\ Temp中删除defds.dll。然后到C:\Windows\ime中再找到fdgeg.com,右键属性,在属性中选择“安全”,单击“高级”,在弹出的窗口中选中“从父项继承那些可以应用到子对象的权限项目,包括那些在此明确定义的项目”,然后删除它即可。

最后别忘了在注册表的启动项中将这个dll木马删除。

这样,我们就彻底将这个讨厌的dll木马从我们的电脑中清除了。

  • 上一篇安全:

  • 下一篇安全:
  • 最 新 热 门
     准入控制打造终端实名制管理平台
     保护通用操作系统安全的十大方法
     历数云计算为安全带来的七大利好
     降低误杀率 八个技巧改进邮件过滤
     保护云计算安全的三个必备步骤
     云计算的好处多多 危险也多多
     一步到位,杜绝隐患的十个修复方法
     教你杜绝不请自来的垃圾邮件
     巧妙设置让大蜘蛛更高效工作
     企业应当关注SaaS安全方案
    最 新 推 荐
     巧用Vista事件查看器随时监控系统
     骗人六年“病毒”谣言又借奥运泛滥
     攻略:手把手教你维护操作系统安全
     惊现在关机状态下破解系统密码的工具
     Office漏洞导致访问特定网站执行任意代码
     菜鸟课堂:通过系统权限法来清理dll木马
     奥运安全之看小菜如何拒绝木马读取你的硬盘
     选择合适杀毒软件 宁不爽勿“裸奔”
     奥运安全杂谈:别让你的电脑给奥运抹黑
     巧用数字证书 保护你的文档更安全
    相 关 文 章

    菜鸟课堂:教你新建别人进不了删不掉文件夹
    菜鸟课堂:提升诺顿杀毒功能五个小技巧
    菜鸟课堂:安全防病毒常识 教你识别病毒
    安全课堂:让你系统里IE6和IE7和谐共存
    安全课堂:开机后没有桌面常用处理思路
    菜鸟需知:病毒木马入侵后主要人工查杀步骤
    肉鸡的俘虏!一个菜鸟木马黑客的自白
    网络菜鸟进修高阶网管:巧用Safe@Office UT…
    黑客知识系列菜鸟教程之Cookies欺骗
    菜鸟玩转溢出之MS06040篇

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

     

    Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    本网站所有内容未经许可不得转载或做其他使用