系统的权限法清理dll木马
更新日期:2023-01-05 15:49:50
来源:互联网
相信大家对Dll木马都是非常熟悉了。它确实是个非常招人恨的家伙。它不像普通的exe木马那样便于识别和清理,这个家伙的隐蔽性非常强,它可以嵌入到一些如rundll32.exe,svchost.exe等正常的进程中去,让你找不到,即使找到了也难以清除,因为正常的进程正在调用它嘛。
我用的是Mcafee的杀毒软件,比如说它现在报告
defds.dll:C:/ Documents and Settings/Administrator/Local Settings/ Temp/ defds.dll删除失败fdgeg.com:C:/Windows/ime/fdgeg.com删除失败 
	
	那么可以知道defds.dll应该是个dll木马我们可以通过冰刃IceSword来查看系统的进程,找到调用该dll文件的进程 比如说是notepad.exe 我们可以先尝试着终止该进程该进程如果终止后过不了多久又重新运行(而我并没有运行记事本)那么我们可以判定fdgeg.com就是notepad.exe的的守护进程当它发现它所监视的notepad.exe进程被终止后会立刻将notepad.exe重新启用
现在我们可以:我的电脑-----工具----文件夹选项-----查看在高级设置的选项下去掉”简单文件共享”的钩子(我的电脑是XP操作系统,NTFS磁盘格式)然后到C:/Windo0ws/ime下找到fdgeg.com 右键选择属性 在属性中选择”安全” 单击”高级” 在弹出的窗口中使”从父项继承那些可以应用到子对象的权限项目,包括那些在此明确定义的项目”不被选中,再在弹出的窗口中单击”删除”,再依次单击”确定”。这样就没有任何用户可以使fdgeg.com工作了。通过IceSword终止notepad.exe 然后到
C:/ Documents and Settings/Administrator/Local Settings 
	
	中删除defds.dll 然后到C:/Windows/ime中再找到Tempfdgeg.com右键属性在属性中选择”安全” 单击”高级” 在弹出的窗口中选中”从父项继承那些可以应用到子对象的权限项目,包括那些在此明确定义的项目” 然后删除它即可
最后别忘了在注册表的启动项中将这
- 
                    win7 32位纯净版如何让电脑自动执行任务 14-12-03
 - 
                    重启纯净版win7系统后 出现共享打印机显示脱机状态的情况怎么处理 14-12-21
 - 
                    win7 32位纯净版系统开机蓝屏 错误代码0x0000007A如何解决 15-01-12
 - 
                    win7系统纯净版如何实现一键切换电源管理的功能 15-01-28
 - 
                    win7纯净版32位系统如何禁止用户访问控制面板 15-01-28
 
- 
                    win7纯净版64位系统如何制作特殊字符 特殊字符制作技巧 15-03-18
 - 
                    win7番茄家园系统怎么显示资源管理器里面的计算机选项 15-05-22
 - 
                    如何快捷关闭win8雨林木风桌面创建进程 15-06-24
 - 
                    中关村win7系统为何摄像头打开失败且提示信息错误(代码19) 15-06-27
 - 
                    高手帮你轻松搞定MSN下番茄花园win7自动脱机 15-06-06
 
