论坛登陆 注册 教程 笑话 影视 投稿
首页 | 页界资讯 | 网络应用 | 软件应用 | 组网技术 | 网络原理 | 聊天通讯 | 网管知识 | 帮助
笑话 | 操作系统 | 注 册 表 | 编程开发 | 数 据 库 | 媒体动画 | 网页设计 | 图形图象 | 地图
论坛 | 网络安全 | 安全防范 | 服 务 器 | 硬件学堂 | 路由技术 | 搜索研究 | 站长经验 | 投稿
影院 | 教育频道 | 特色专题 | 精文荟萃 | 注 册 码 | 论坛社区 | 网站地图 | 广告服务 | 旧版
设为首页 加入收藏
当前位置:首页>>文章>>网络安全>>安全新手>>正文

通过系统权限法来清理dll木马

www.xker.com 作者: 来源:黑基  加入日期:2006-3-30 10:53:45

【问题提问、论坛交流】

本文水平浅显 高手请回避 新手可以来参考一下

相信大家对Dll木马都是非常熟悉了它确实是个非常招人恨的家伙它不像普通的exe木马那样便于识别和清理,这个家伙的隐蔽性非常强,它可以嵌入到一些如rundll32.exe,svchost.exe等正常的进程中去,让你找不到,即使找到了也难以清除,因为正常的进程正在调用它嘛

我用的是mcafee的杀毒软件,比如说它现在报告

defds.dll:C:\ Documents and Settings\Administrator\Local Settings\ Temp\ defds.dll删除失败

fdgeg.com:C:\Windows\ime\fdgeg.com删除失败

那么可以知道defds.dll应该是个dll木马 我们可以通过冰刃icesword来查看系统的进程,找到调用该dll文件的进程 比如说是notepad.exe 我们可以先尝试着终止该进程 该进程如果终止后过不了多久又重新运行(而我并没有运行记事本)那么我们可以判定fdgeg.com就是notepad.exe的的守护进程 当它发现它所监视的notepad.exe进程被终止后会立刻将notepad.exe重新启用

现在我们可以:我的电脑-----工具----文件夹选项-----查看在高级设置的选项下去掉”简单文件共享”的钩子(我的电脑是XP操作系统,NTFS磁盘格式)

然后到C:\Windo0ws\ime下找到fdgeg.com 右键选择属性 在属性中选择”安全” 单击”高级” 在弹出的窗口中使”从父项继承那些可以应用到子对象的权限项目,包括那些在此明确定义的项目”不被选中,再在弹出的窗口中单击”删除”,再依次单击”确定”这样就没有任何用户可以使fdgeg.com工作了

通过icesword终止notepad.exe 然后到C:\ Documents and Settings\Administrator\Local Settings\ Temp中删除defds.dll 然后到C:\Windows\ime中再找到fdgeg.com 右键属性在属性中选择”安全” 单击”高级” 在弹出的窗口中选中”从父项继承那些可以应用到子对象的权限项目,包括那些在此明确定义的项目” 然后删除它即可

最后别忘了在注册表的启动项中将这个dll木马删除

这样 我们就彻底将这个讨厌的dll木马从我们的电脑中清除了

编辑:xker.com

上一篇:详解TCP端口:作用,漏洞,操作详析
下一篇:没有了
关闭窗口】【技术交流】【收藏此页
相关文章
·木马各种隐藏技术披露·超级小的FTP木马——SlimFTPd的配置·IExpress全力打造“免检”木马
·教你轻松搞定QQ木马·一波三折搞定QQ木马病毒 ·七大“高手”帮你把木马杀个片甲不留
·破解别人的asp木马密码的方法·用木马取得远程电脑上QQ聊天纪录 ·木马查杀防范秘技红宝书(全)
·在木马中简单实现远程关机·有效防御PHP木马攻击的技巧 ·用ASP木马实现FTP和解压缩 
·十招防住ASP木马·提示:黑客、木马又有“新伪装”·木马“加/脱壳”的详细实现过程
推荐文章 最新文章 热门文章
·妙用Windows磁盘配额 让黑客无从下手
·在Linux3.0下安装DB28.2
·选购液晶牢记三大注意事项
·详解TCP端口:作用,漏洞,操作详析
·从此不再心头痛 数据库连接方法总结
·网络应用技巧 用注册表强化网上邻居
·JMX+J2SE5.0实现Web应用的安全管理
·小工具大用处 让网吧线路可以自由切换
·C#利用Web Service实现短信发送
·用VB6.0实现网络实时监控系统
·MP4播放器玩转字幕—— 从Sub到Srt
·JAVA 与.NET 在前途上面的比较
·AJAX+JSF组件实现高性能的文件上载
·自己制作带农历的年历
·全面分析Java的垃圾回收机制
·通过系统权限法来清理dll木马
·妙用Windows磁盘配额 让黑客无从下手
·实现将Excel表导入数据库(SQLServer)
·Java语言的基本组成
·ASP.NET如何操作文件
·让Apache支持ASP.NET
·让Asp.NET DataGrid可排序,选择,分页
·用ASP.NET显示在线登陆人数及位置
·SQL Server 2000企业版安装说明
·用乐至尊 玩转影视文件更轻松
·下载:IE最新高危漏洞非官方补丁
·在Linux3.0下安装DB28.2
·防忽悠 远离BIOS升级三个误区 
·亲手解决MP3音乐和超级兔子间的冲突
·教你制作QQ空间MTV播放器
·个人简历表格
·免费代理IP(每日更新)
·QQ收费头像免费使用的方法 
·QQ密码丢失后能做的事情:快速找回密码
·Norton AntiVirus 2006 注册码(激活
·系统优化 专题
·豪杰超级解霸V9.1正版注册码
·WinRAR 3.51 注册码
·找回QQ密码的注意事项 
·史上最强QQ个人档案资料欣赏
·Ajax技术开发指南
·最经典的黑客入门教材
·QQ空间皮肤代码
·求职简历封皮
·ACDSee v8.0注册码
评论

设为首页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyright © 2003-2006 xker.com All rights reserved.小新技术网 合作广告QQ:12231446
本页浏览次数: