當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > OA系統(tǒng)企業(yè)版 > 相關(guān)軟件 > 上網(wǎng)行為管理軟件
網(wǎng)絡(luò)管理維護(hù)技巧:通過(guò)系統(tǒng)權(quán)限法來(lái)清理木馬
申請(qǐng)免費(fèi)試用、咨詢電話:400-8352-114
相信大家對(duì)Dll木馬都是非常熟悉了,它確實(shí)是個(gè)非常招人恨的家伙。它不像普通的exe木馬那樣便于識(shí)別和清理,這個(gè)家伙的隱蔽性非常強(qiáng)。它可以嵌入到一些如rundll32.exe、svchost.exe等正常的進(jìn)程中去,讓你找不到。即使找到了也難以清除,因?yàn)檎5倪M(jìn)程正在調(diào)用它嘛。
我用的是Mcafee的殺毒軟件,比如說(shuō)它現(xiàn)在報(bào)告:
defds.dll:C: Documents and SettingsAdministratorLocal Settings Temp defds.dll刪除失敗
fdgeg.com:C:Windowsimefdgeg.com刪除失敗
那么可以知道defds.dll應(yīng)該是個(gè)dll木馬,我們可以通過(guò)冰刃icesword來(lái)查看系統(tǒng)的進(jìn)程,找到調(diào)用該dll文件的進(jìn)程。比如說(shuō)是notepad.exe 我們可以先嘗試著終止該進(jìn)程。該進(jìn)程如果終止后過(guò)不了多久又重新運(yùn)行(而我并沒(méi)有運(yùn)行記事本),那么我們可以判定fdgeg.com就是notepad.exe的的守護(hù)進(jìn)程。當(dāng)它發(fā)現(xiàn)它所監(jiān)視的notepad.exe進(jìn)程被終止后會(huì)立刻將notepad.exe重新啟用。
現(xiàn)在我們可以:我的電腦-----工具----文件夾選項(xiàng)-----查看,在高級(jí)設(shè)置的選項(xiàng)下去掉“簡(jiǎn)單文件共享”的鉤子(我的電腦是XP操作系統(tǒng),NTFS磁盤(pán)格式)
然后到C:Windo0wsime下找到fdgeg.com,右鍵選擇屬性。在屬性中選擇”安全”,單擊”高級(jí)”,在彈出的窗口中使“從父項(xiàng)繼承那些可以應(yīng)用到子對(duì)象的權(quán)限項(xiàng)目,包括那些在此明確定義的項(xiàng)目”不被選中。再在彈出的窗口中單擊”刪除”,再依次單擊”確定”。這樣就沒(méi)有任何用戶可以使fdgeg.com工作了。
通過(guò)icesword終止notepad.exe,然后到C:Documents and SettingsAdministratorLocal SettingsTemp中刪除defds.dll。然后到C:Windowsime中再找到fdgeg.com 右鍵屬性,在屬性中選擇”安全”,單擊”高級(jí)”,在彈出的窗口中選中“從父項(xiàng)繼承那些可以應(yīng)用到子對(duì)象的權(quán)限項(xiàng)目,包括那些在此明確定義的項(xiàng)目”,然后刪除它即可。最后別忘了在注冊(cè)表的啟動(dòng)項(xiàng)中將這個(gè)dll木馬刪除。
這樣,我們就徹底將這個(gè)討厭的dll木馬從我們的電腦中清除了。
【推薦閱讀】
◆上網(wǎng)行為運(yùn)維管理專區(qū)
◆怎樣才算是一個(gè)合格的上網(wǎng)行為運(yùn)維工程師
◆上網(wǎng)行為運(yùn)維工作師需要什么樣的技能及素質(zhì)
◆網(wǎng)站上網(wǎng)行為運(yùn)維管理經(jīng)驗(yàn)探討和心得分享
◆網(wǎng)管軟件專區(qū)
本文來(lái)自互聯(lián)網(wǎng),僅供參考- 1店鋪管理軟件
- 2工廠管理軟件
- 3服裝庫(kù)存管理軟件
- 4銷售管理軟件
- 5電腦銷售管理軟件
- 6預(yù)算管理軟件
- 7人員管理軟件
- 8檔案管理軟件
- 9公司管理軟件
- 10企業(yè)管理軟件
- 11中小企業(yè)管理軟件
- 12日程管理軟件
- 1IT運(yùn)維管理為何陷入人力成本困境?
- 2十年IT運(yùn)維談(二)“0”和“100”
- 3新手必備 IT管理員需要了解的十方面
- 4網(wǎng)絡(luò)協(xié)議ICMP、Ping、Traceroute的差異何在?
- 5路由器是如何工作的?
- 6IT項(xiàng)目經(jīng)理應(yīng)具備的十大軟技能
- 7兩招解決IT運(yùn)維日志管理難題
- 8上網(wǎng)行為管理系統(tǒng):超六類網(wǎng)線的四種阻燃等級(jí)
- 92015年IT行業(yè)預(yù)測(cè):網(wǎng)絡(luò)安全領(lǐng)軍五大“金主”
- 10深入淺出歸納TCP/IP網(wǎng)絡(luò)協(xié)議
- 11企業(yè)BYOD管理的七條建議
- 12綜合布線如何防護(hù)電磁干擾
- 13企業(yè)是否應(yīng)該將上網(wǎng)行為管理系統(tǒng)遷移到802.11ac?
- 14虛擬化環(huán)境下的云安全規(guī)劃與實(shí)施
- 15IT運(yùn)維閉環(huán)管理是改變企業(yè)IT系統(tǒng)的重要因素
- 16網(wǎng)絡(luò)維護(hù)如何防止雷電侵?jǐn)_?
- 17上網(wǎng)行為管理系統(tǒng)可以帶來(lái)如下好處
- 18企業(yè)網(wǎng)絡(luò)管理技巧:五步管好局域網(wǎng)帶寬管理
- 19網(wǎng)絡(luò)管理維護(hù)基礎(chǔ)知識(shí):路由器如何設(shè)置復(fù)雜密碼
- 20網(wǎng)絡(luò)管理基本知識(shí):無(wú)線撥號(hào)路由器和無(wú)線路由器區(qū)別
- 21數(shù)據(jù)中心網(wǎng)絡(luò)漸成瓶頸 內(nèi)核艙式創(chuàng)新從小起步
- 22云時(shí)代:企業(yè)須重新思考IT控制權(quán)
- 23大客戶專線環(huán)境下傳統(tǒng)設(shè)備網(wǎng)管的局限和問(wèn)題
- 24分享IT運(yùn)維服務(wù)管理中知識(shí)
- 25測(cè)試工程師面試寶典
- 26WLAN速度優(yōu)化策略大放送
- 27CIO如何彌合IT與業(yè)務(wù)之間的鴻溝
- 28大數(shù)據(jù):如何讓信息安全從被動(dòng)走向主動(dòng)
- 29網(wǎng)管經(jīng)驗(yàn)實(shí)例:交換機(jī)頻繁掉線的分析與解決
- 30網(wǎng)絡(luò)管理維護(hù)技巧:安裝防火墻注意事項(xiàng)
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓