當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > OA系統(tǒng)企業(yè)版 > 相關(guān)軟件 > 上網(wǎng)行為管理軟件
網(wǎng)絡(luò)管理維護(hù)技巧:通過系統(tǒng)權(quán)限法來清理木馬
相信大家對Dll木馬都是非常熟悉了,它確實(shí)是個非常招人恨的家伙。它不像普通的exe木馬那樣便于識別和清理,這個家伙的隱蔽性非常強(qiáng)。它可以嵌入到一些如rundll32.exe、svchost.exe等正常的進(jìn)程中去,讓你找不到。即使找到了也難以清除,因?yàn)檎5倪M(jìn)程正在調(diào)用它嘛。
我用的是Mcafee的殺毒軟件,比如說它現(xiàn)在報告:
defds.dll:C: Documents and SettingsAdministratorLocal Settings Temp defds.dll刪除失敗
fdgeg.com:C:Windowsimefdgeg.com刪除失敗
那么可以知道defds.dll應(yīng)該是個dll木馬,我們可以通過冰刃icesword來查看系統(tǒng)的進(jìn)程,找到調(diào)用該dll文件的進(jìn)程。比如說是notepad.exe 我們可以先嘗試著終止該進(jìn)程。該進(jìn)程如果終止后過不了多久又重新運(yùn)行(而我并沒有運(yùn)行記事本),那么我們可以判定fdgeg.com就是notepad.exe的的守護(hù)進(jìn)程。當(dāng)它發(fā)現(xiàn)它所監(jiān)視的notepad.exe進(jìn)程被終止后會立刻將notepad.exe重新啟用。
現(xiàn)在我們可以:我的電腦-----工具----文件夾選項(xiàng)-----查看,在高級設(shè)置的選項(xiàng)下去掉“簡單文件共享”的鉤子(我的電腦是XP操作系統(tǒng),NTFS磁盤格式)
然后到C:Windo0wsime下找到fdgeg.com,右鍵選擇屬性。在屬性中選擇”安全”,單擊”高級”,在彈出的窗口中使“從父項(xiàng)繼承那些可以應(yīng)用到子對象的權(quán)限項(xiàng)目,包括那些在此明確定義的項(xiàng)目”不被選中。再在彈出的窗口中單擊”刪除”,再依次單擊”確定”。這樣就沒有任何用戶可以使fdgeg.com工作了。
通過icesword終止notepad.exe,然后到C:Documents and SettingsAdministratorLocal SettingsTemp中刪除defds.dll。然后到C:Windowsime中再找到fdgeg.com 右鍵屬性,在屬性中選擇”安全”,單擊”高級”,在彈出的窗口中選中“從父項(xiàng)繼承那些可以應(yīng)用到子對象的權(quán)限項(xiàng)目,包括那些在此明確定義的項(xiàng)目”,然后刪除它即可。最后別忘了在注冊表的啟動項(xiàng)中將這個dll木馬刪除。
這樣,我們就徹底將這個討厭的dll木馬從我們的電腦中清除了。
【推薦閱讀】
◆上網(wǎng)行為運(yùn)維管理專區(qū)
◆怎樣才算是一個合格的上網(wǎng)行為運(yùn)維工程師
◆上網(wǎng)行為運(yùn)維工作師需要什么樣的技能及素質(zhì)
◆網(wǎng)站上網(wǎng)行為運(yùn)維管理經(jīng)驗(yàn)探討和心得分享
◆網(wǎng)管軟件專區(qū)
本文來自互聯(lián)網(wǎng),僅供參考- 1店鋪管理軟件
- 2工廠管理軟件
- 3服裝庫存管理軟件
- 4銷售管理軟件
- 5電腦銷售管理軟件
- 6預(yù)算管理軟件
- 7人員管理軟件
- 8檔案管理軟件
- 9公司管理軟件
- 10企業(yè)管理軟件
- 11中小企業(yè)管理軟件
- 12日程管理軟件
- 1IT運(yùn)維管理為何陷入人力成本困境?
- 2十年IT運(yùn)維談(二)“0”和“100”
- 3新手必備 IT管理員需要了解的十方面
- 4網(wǎng)絡(luò)協(xié)議ICMP、Ping、Traceroute的差異何在?
- 5路由器是如何工作的?
- 6IT項(xiàng)目經(jīng)理應(yīng)具備的十大軟技能
- 7兩招解決IT運(yùn)維日志管理難題
- 8上網(wǎng)行為管理系統(tǒng):超六類網(wǎng)線的四種阻燃等級
- 92015年IT行業(yè)預(yù)測:網(wǎng)絡(luò)安全領(lǐng)軍五大“金主”
- 10深入淺出歸納TCP/IP網(wǎng)絡(luò)協(xié)議
- 11企業(yè)BYOD管理的七條建議
- 12綜合布線如何防護(hù)電磁干擾
- 13企業(yè)是否應(yīng)該將上網(wǎng)行為管理系統(tǒng)遷移到802.11ac?
- 14虛擬化環(huán)境下的云安全規(guī)劃與實(shí)施
- 15IT運(yùn)維閉環(huán)管理是改變企業(yè)IT系統(tǒng)的重要因素
- 16網(wǎng)絡(luò)維護(hù)如何防止雷電侵?jǐn)_?
- 17上網(wǎng)行為管理系統(tǒng)可以帶來如下好處
- 18企業(yè)網(wǎng)絡(luò)管理技巧:五步管好局域網(wǎng)帶寬管理
- 19網(wǎng)絡(luò)管理維護(hù)基礎(chǔ)知識:路由器如何設(shè)置復(fù)雜密碼
- 20網(wǎng)絡(luò)管理基本知識:無線撥號路由器和無線路由器區(qū)別
- 21數(shù)據(jù)中心網(wǎng)絡(luò)漸成瓶頸 內(nèi)核艙式創(chuàng)新從小起步
- 22云時代:企業(yè)須重新思考IT控制權(quán)
- 23大客戶專線環(huán)境下傳統(tǒng)設(shè)備網(wǎng)管的局限和問題
- 24分享IT運(yùn)維服務(wù)管理中知識
- 25測試工程師面試寶典
- 26WLAN速度優(yōu)化策略大放送
- 27CIO如何彌合IT與業(yè)務(wù)之間的鴻溝
- 28大數(shù)據(jù):如何讓信息安全從被動走向主動
- 29網(wǎng)管經(jīng)驗(yàn)實(shí)例:交換機(jī)頻繁掉線的分析與解決
- 30網(wǎng)絡(luò)管理維護(hù)技巧:安裝防火墻注意事項(xiàng)
成都公司:成都市成華區(qū)建設(shè)南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓