學習啦>學習電腦>電腦安全>病毒知識>

怎么樣通過系統(tǒng)權(quán)限來清理dll木馬

時間: 林輝766 分享

  木馬危害性大,但我們清理的方法也有很多,那么我們怎么通過系統(tǒng)權(quán)限來清理dll木馬呢?下面由學習啦小編給你做出詳細的通過系統(tǒng)權(quán)限來清理dll木馬介紹!希望對你有幫助!

  通過系統(tǒng)權(quán)限來清理dll木馬介紹:

  相信大家對Dll木馬都是非常熟悉了。它確實是個非常招人恨的家伙。它不像普通的exe木馬那樣便于識別和清理,這個家伙的隱蔽性非常強,它可以嵌入到一些如rundll32.exe,svchost.exe等正常的進程中去,讓你找不到,即使找到了也難以清除,因為正常的進程正在調(diào)用它嘛。

  我用的是mcafee的殺毒軟件,比如說它現(xiàn)在報告

  defds.dll:C:\ Documents and Settings\Administrator\Local Settings\ Temp\ defds.dll刪除失敗

  fdgeg.com:C:\Windows\ime\fdgeg.com刪除失敗

  那么可以知道defds.dll應(yīng)該是個dll木馬 我們可以通過冰刃icesword來查看系統(tǒng)的進程,找到調(diào)用該dll文件的進程 比如說是notepad.exe 我們可以先嘗試著終止該進程 該進程如果終止后過不了多久又重新運行(而我并沒有運行記事本)那么我們可以判定fdgeg.com就是notepad.exe的的守護進程 當它發(fā)現(xiàn)它所監(jiān)視的notepad.exe進程被終止后會立刻將notepad.exe重新啟用

  現(xiàn)在我們可以:我的電腦-----工具----文件夾選項-----查看在高級設(shè)置的選項下去掉”簡單文件共享”的鉤子(我的電腦是XP操作系統(tǒng),NTFS磁盤格式)

  然后到C:\Windo0ws\ime下找到fdgeg.com 右鍵選擇屬性 在屬性中選擇”安全” 單擊”高級” 在彈出的窗口中使”從父項繼承那些可以應(yīng)用到子對象的權(quán)限項目,包括那些在此明確定義的項目”不被選中,再在彈出的窗口中單擊”刪除”,再依次單擊”確定”。這樣就沒有任何用戶可以使fdgeg.com工作了。

  通過icesword終止notepad.exe 然后到C:\ Documents and Settings\Administrator\Local Settings\ Temp中刪除defds.dll 然后到C:\Windows\ime中再找到fdgeg.com 右鍵屬性在屬性中選擇”安全” 單擊”高級” 在彈出的窗口中選中”從父項繼承那些可以應(yīng)用到子對象的權(quán)限項目,包括那些在此明確定義的項目” 然后刪除它即可

  最后別忘了在注冊表的啟動項中將這個dll木馬刪除

  這樣 我們就徹底將這個討厭的dll木馬從我們的電腦中清除了。
看了“怎么樣通過系統(tǒng)權(quán)限來清理dll木馬”文章的還看了:

1.如何快速清理木馬病毒

2.黑客如何入侵

3.病毒修復方法介紹

怎么樣通過系統(tǒng)權(quán)限來清理dll木馬

木馬危害性大,但我們清理的方法也有很多,那么我們怎么通過系統(tǒng)權(quán)限來清理dll木馬呢?下面由學習啦小編給你做出詳細的通過系統(tǒng)權(quán)限來清理dll木馬介紹!希望對你有幫助! 通過系統(tǒng)權(quán)限來清理dll木馬介紹: 相信大家對Dll木馬都是非常熟悉了
推薦度:
點擊下載文檔文檔為doc格式

精選文章

  • 蠕蟲病毒通過郵件怎樣傳播
    蠕蟲病毒通過郵件怎樣傳播

    蠕蟲病毒危害性很大,傳播的方法也有很多中,其中最嚴重的是通過郵件來傳播,下面由學習啦小編給你做出詳細的蠕蟲病毒通過郵件傳播介紹!希望對你有

  • 怎么樣才能徹底清除“灰鴿子”病毒
    怎么樣才能徹底清除“灰鴿子”病毒

    灰鴿子病毒,像鴿子一樣,飛的快,傳染快,那么我們要怎么徹底打掉這只飛的快的鴿子呢?下面由學習啦小編給你做出詳細的徹底清除灰鴿子病毒介紹!希

  • 如何防范電腦病毒好
    如何防范電腦病毒好

    面對無處不在的電腦病毒,我們要怎么樣才能做好防范病毒措施呢?下面由學習啦小編給你做出詳細的電腦病毒防范介紹!希望對你有幫助! 電腦病毒防范介紹

  • 電腦病毒傳染途徑有哪些
    電腦病毒傳染途徑有哪些

    電腦病毒是通過哪些途徑傳染的呢?只有了解了途徑,才能有好的方法解決病毒,下面由學習啦小編給你做出詳細的電腦病毒傳染途徑介紹!希望對你有幫助

639120