彩票查询_2021美洲杯决赛:阿根廷vs巴西回放_2025世俱杯参赛球队有哪些_英格兰乙级联赛 - 竞彩足球500

快壓

當(dāng)前位置:首頁(yè) > 電腦技巧 > 正文

通過(guò)系統(tǒng)權(quán)限法來(lái)清理dll木馬

瀏覽次數(shù):|更新日期:2014年12月15日

本文水平淺顯 高手請(qǐng)回避 新手可以來(lái)參考一下(計(jì)算機(jī)愛(ài)好者,學(xué)習(xí)計(jì)算機(jī)基礎(chǔ),電腦入門,請(qǐng)到本站,我站同時(shí)提供計(jì)算機(jī)基礎(chǔ)知識(shí)教程,計(jì)算機(jī)基礎(chǔ)知識(shí)試題供大家學(xué)習(xí)和使用),
  相信大家對(duì)Dll木馬都是非常熟悉了。它確實(shí)是個(gè)非常招人恨的家伙。它不像普通的exe木馬那樣便于識(shí)別和清理,這個(gè)家伙的隱蔽性非常強(qiáng),它可以嵌入到一些如rundll32.exe,svchost.exe等正常的進(jìn)程中去,讓你找不到,即使找到了也難以清除,因?yàn)檎5倪M(jìn)程正在調(diào)用它嘛。
  我用的是mcafee的殺毒軟件,比如說(shuō)它現(xiàn)在報(bào)告
  defds.dll:C: Documents and SettingsAdministratorLocal Settings Temp defds.dll刪除失敗
  fdgeg.com:C:Windowsimefdgeg.com刪除失敗
  那么可以知道defds.dll應(yīng)該是個(gè)dll木馬 我們可以通過(guò)冰刃icesword來(lái)查看系統(tǒng)的進(jìn)程,找到調(diào)用該dll文件的進(jìn)程 比如說(shuō)是notepad.exe 我們可以先嘗試著終止該進(jìn)程 該進(jìn)程如果終止后過(guò)不了多久又重新運(yùn)行(而我并沒(méi)有運(yùn)行記事本)那么我們可以判定fdgeg.com就是notepad.exe的的守護(hù)進(jìn)程 當(dāng)它發(fā)現(xiàn)它所監(jiān)視的notepad.exe進(jìn)程被終止后會(huì)立刻將notepad.exe重新啟用
  現(xiàn)在我們可以:我的電腦—–工具—-文件夾選項(xiàng)—–查看在高級(jí)設(shè)置的選項(xiàng)下去掉”簡(jiǎn)單文件共享”的鉤子(我的電腦是XP操作系統(tǒng),NTFS磁盤格式)
  然后到C:Windo0wsime下找到fdgeg.com 右鍵選擇屬性 在屬性中選擇”安全” 單擊”高級(jí)” 在彈出的窗口中使”從父項(xiàng)繼承那些可以應(yīng)用到子對(duì)象的權(quán)限項(xiàng)目,包括那些在此明確定義的項(xiàng)目”不被選中,再在彈出的窗口中單擊”刪除”,再依次單擊”確定”。這樣就沒(méi)有任何用戶可以使fdgeg.com工作了。
  通過(guò)icesword終止notepad.exe 然后到C: Documents and SettingsAdministratorLocal Settings Temp中刪除defds.dll 然后到C:Windowsime中再找到fdgeg.com 右鍵屬性在屬性中選擇”安全” 單擊”高級(jí)” 在彈出的窗口中選中”從父項(xiàng)繼承那些可以應(yīng)用到子對(duì)象的權(quán)限項(xiàng)目,包括那些在此明確定義的項(xiàng)目” 然后刪除它即可
  最后別忘了在注冊(cè)表的啟動(dòng)項(xiàng)中將這個(gè)dll木馬刪除
  這樣 我們就徹底將這個(gè)討厭的dll木馬從我們的電腦中清除了。