通过系统权限法来清理dll木马

原创 2006年05月22日 17:34:00
本文水平浅显 高手请回避 新手可以来参考一下
相信大家对Dll木马都是非常熟悉了。它确实是个非常招人恨的家伙。它不像普通的exe木马那样便于识别和清理,这个家伙的隐蔽性非常强,它可以嵌入到一些如rundll32.exe,svchost.exe等正常的进程中去,让你找不到,即使找到了也难以清除,因为正常的进程正在调用它嘛。
我用的是mcafee的杀毒软件,比如说它现在报告
defds.dll:C:/ Documents and Settings/Administrator/Local Settings/ Temp/ defds.dll删除失败
fdgeg.com:C:/Windows/ime/fdgeg.com删除失败                                                
那么可以知道defds.dll应该是个dll木马 我们可以通过冰刃icesword来查看系统的进程,找到调用该dll文件的进程 比如说是notepad.exe 我们可以先尝试着终止该进程 该进程如果终止后过不了多久又重新运行(而我并没有运行记事本)那么我们可以判定fdgeg.com就是notepad.exe的的守护进程 当它发现它所监视的notepad.exe进程被终止后会立刻将notepad.exe重新启用
现在我们可以:我的电脑-----工具----文件夹选项-----查看  在高级设置的选项下去掉”简单文件共享”的钩子(我的电脑是XP操作系统,NTFS磁盘格式)
然后到C:/Windo0ws/ime下找到fdgeg.com 右键选择属性 在属性中选择”安全” 单击”高级” 在弹出的窗口中使”从父项继承那些可以应用到子对象的权限项目,包括那些在此明确定义的项目”不被选中,再在弹出的窗口中单击”删除”,再依次单击”确定”。这样就没有任何用户可以使fdgeg.com工作了。
通过icesword终止notepad.exe 然后到C:/ Documents and Settings/Administrator/Local Settings/ Temp中删除defds.dll 然后到C:/Windows/ime中再找到fdgeg.com 右键属性  在属性中选择”安全” 单击”高级” 在弹出的窗口中选中”从父项继承那些可以应用到子对象的权限项目,包括那些在此明确定义的项目” 然后删除它即可
最后别忘了在注册表的启动项中将这个dll木马删除
这样 我们就彻底将这个讨厌的dll木马从我们的电脑中清除了

一次Linux服务器被入侵和删除木马程序的经历

本文出自 “小小水滴” 博客,请务必保留此出处http://wangzan18.blog.51cto.com/8021085/1740113 一、背景     晚上看到有台服务器流量跑的很...
  • yuanfeng78790
  • yuanfeng78790
  • 2016年02月06日 10:35
  • 5681

清除wnTKYg 这个挖矿工木马的过程讲述

由于工作需要,我由一个专业java开发工程师,渐渐的也成为了不专业的资深的运维工程师了。感慨一番,书归正传,下面就讲解wnTKYg如何清除。最近项目在做性能测试,发现CPU使用率异常,无人访问时CPU...
  • u010789532
  • u010789532
  • 2017年04月23日 17:41
  • 5658

GO语言实现的简单“木马”小程序

初学GO语言可能会感觉到很枯燥,而且GO和其他的编程语言的语法还有很大的差异,可能刚开始很难入门,为了提高对GO语言的学习兴趣,快速地掌握GO的基本语法,我尝试写了个类似后门的小程序,主要的功能是可以...
  • zhaowen25
  • zhaowen25
  • 2016年11月06日 13:17
  • 1480

用系统权限法清理dll木马

  • 2009年05月27日 15:33
  • 27KB
  • 下载

Anvi Smart Defender-集合系统清理优化和木马查杀功能

Anvi Smart Defender是国外公司推出的木马查杀软件,和国内的360安全卫士、金山卫士类似。它提供了智能和强大的时时保护,可以有效的对付恶意软件、木马、广告软件、间谍软件等威胁,也可以对...
  • cb3000
  • cb3000
  • 2012年01月03日 20:52
  • 621

系统清理\Windows木马清道夫

  • 2008年09月05日 23:45
  • 16.39MB
  • 下载

系统清理专家,清理垃圾文件,木马

  • 2008年11月26日 01:27
  • 891KB
  • 下载

《DLL木马进程内幕大揭秘》

如果是位经常玩“马马”的朋友,那么一般情况下都会或多或少掌握一些木马的特性,然而,很多朋友还是不知道“DLL木马”是什么东东。那到底什么是“DLL木马”呢?它与一般的木马又有什么不同?带着这些疑问,一...
  • zz709196484
  • zz709196484
  • 2017年06月05日 00:32
  • 564

在Visual C++中实现一个DLL木马

在Visual C++中实现一个DLL木马   写一个木马挂载程序,听起来似乎很玄,其实也很简单,本文将告诉你怎样用Visual C++实现一个侵入木马的程序。本文主要涉及动态链接...
  • zhihu008
  • zhihu008
  • 2012年07月25日 23:31
  • 5522

VC++动态链接库编程之DLL木马(续)

以下程序由作者Shotgun的DLL木马注入程序简化而得(单击此处下载,在经典书籍《Windows核心编程》中我们也可以看到类似的例子),它将d盘根目录下的troydll.dll插入到ID为4000的...
  • huiliang_1
  • huiliang_1
  • 2013年05月01日 09:56
  • 412
内容举报
返回顶部
收藏助手
不良信息举报
您举报文章:通过系统权限法来清理dll木马
举报原因:
原因补充:

(最多只允许输入30个字)