天天加油 - 助您成才
系统安全至上 剿清删不掉的DLL木马
您正在看的病毒漏洞是:系统安全至上 剿清删不掉的DLL木马。

  DLL注入木马是目前网络上十分流行的木马形式,它就像是一个寄生虫,木马以DLL文件的形式,寄宿在某个重要的系统进程中,通过宿主来调用DLL文件,实现远程控制的功能。这样的木马嵌入到系统进程中可以穿越防火墙,更让人头疼的是,用杀毒软件进行查杀,杀软即使报警提示发现病毒,但是也无法杀掉木马病毒文件,因为木马DLL文件正被宿主调用而无法删除。下面我们把杀软放到一边,通过专用工具及其手工的方法来清除DLL木马

  一、清除思路

  1、通过系统工具及其第三方工具找到木马的宿主进程,然后定位到木马DLL文件。

  2、结束被木马注入的进程。

  3、删除木马文件。

  4、注册表相关项的清除。

  二、 清除方法

  1、普通进程DLL注入木马的清除

  有许多DLL木马是注入到“iexplore.exe”和“eXPlorer.exe”这两个进程中的,对于注入这类普通进程的DLL木马是很好清除掉的。

  如果DLL文件是注入到“iexplore.exe”进程中,此进程就是IE浏览进程,那么可以关掉所有ie窗口和相关程序,然后直接找到DLL文件进行删除就可以了。如果是注入到“explorer.exe”进程中,那么就略显麻烦一些,因为此进程是用于显示桌面和资源管理器的。当通过任务管理器结束掉“eXPlorer.exe”进程时,桌面无法看破到,此时桌面上所有图标消失掉,“我的电脑”、“网上邻居”等所有图标都不见了,也无法打开资源管理器找到木马文件进行删除了。怎么办呢?

  这时候可以在任务管理器中点击菜单“文件”→“新任务运行”,打开创建新任务对话框,点击“浏览”挖通过浏览对话框就可以打开DLL文件所在的路径。然后选择“文件类型”为“所有文件”,即可显示并删除DLL了

  提示:如果你熟悉命令行(cmd.exe)的话,可以直接通过命令来清除,如:

  taskkill /f /im eXPlorer.exe

  del C:\Windows\System32\test.dll

  start eXPlorer.exe

  第一行是结束explorer.exe,第二回是删除木马文件test.dll,第三行是重启eXPlorer.exe

  2、使用IceSword卸载DLL文件调用

  如果木马是插入了“svchost.exe”之类的关键进程中,就不能指望进程管理器来结束进程了,可能需要一些附加的工具卸载掉某个DLL文件的调用。

  冰刃(IceSword) V1.22 的功能十分强大,可以利用它卸载掉已经插入到正在运行的系统进程中的DLL文件。在IceS

排行

  1. 浅谈Vista安装后越来越慢四大原因
  2. 抢鲜体验QQ2008视频优化特别版V2
  3. ConvertXtoDvd 把MTV轻松刻录成D
  4. 关门放狗穿透还原卡并下载木马
  5. QVOD:使用BT种子创建电影点播网
  6. YouTube计划08年推出视频在线直播
  7. Windows Vista语言包(MUI)下载
  8. Vista禁用自动调谐 可加速BT下载
  9. MP3新花样 用iSeeSong学唱流行歌
  10. 无需路由 XP用无线网卡建立局域网
  11. 修理Win Vista系统的三个主要步骤
  12. 视觉与美的享受 打造全新个性开机
  13. IE8决心力挽狂澜,Firefox能否笑
  14. Windows Vista Rundll32 常用命令
  15. 善用vista系统的注册表编辑器的收
  16. 奥运木马提前现 直捣Excel漏洞
  1. 苹果Quicktime爆漏洞用户需尽快修
  2. 修改注册表 缩短Vista 程序响应
  3. Vista与XP中修改窗口背景和字体颜
  4. 关门放狗穿透还原卡并下载木马
  5. QVOD:使用BT种子创建电影点播网
  6. QVOD教程 3分钟论坛实现高清视频
  7. YouTube计划08年推出视频在线直播
  8. 警惕网络诈骗七种作案手法
  9. 卡巴斯基杀毒软件扫描功能常遇问
  10. AJAX应用程序容易遭受到新型攻击
  11. 类似IE7?IE8浏览器安装界面曝光
  12. 最新更新超级兔子魔法设置 V8.55
  13. 视觉与美的享受 打造全新个性开机
  14. 微软本月将发布四款Office关键补
  15. IE8决心力挽狂澜,Firefox能否笑
  16. Windows Vista Rundll32 常用命令
  1. Vista与XP中修改窗口背景和字体颜
  2. Windows Vista语言包(MUI)下载
  3. Vista禁用自动调谐 可加速BT下载
  4. 网游大盗木马进后台 窃取QQ三国机
  5. Acid3标准 IE等浏览器测试全部失
  6. 九个最新QQ空间模块 打造个性炫酷
  7. 火拼鱼鱼桌面秀:八戒桌面小工具
  8. 浅谈Vista安装后越来越慢四大原因
  9. 抢鲜体验QQ2008视频优化特别版V2
  10. ConvertXtoDvd 把MTV轻松刻录成D
  11. 加强管理 Vista下禁用USB端口两法
  12. 关门放狗穿透还原卡并下载木马
  13. QVOD:使用BT种子创建电影点播网
  14. YouTube计划08年推出视频在线直播
  15. 类似IE7?IE8浏览器安装界面曝光
  16. 最新更新超级兔子魔法设置 V8.55

最近更新

  • 推荐阅读
  • 病毒漏洞《系统安全至上 剿清删不掉的DLL木马》系统安全至上 剿清删不掉的DLL木马
    关于我们 | 版权申明 | 广告服务 | 友情链接 | 网站地图 | 使用帮助 | ©2006-2008 TTADD.COM