清除dll高手必备.doc_第1页
清除dll高手必备.doc_第2页
清除dll高手必备.doc_第3页
清除dll高手必备.doc_第4页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

DLL是系统中一种比较特殊的的文件类型,用于病毒木马的制作可以达到无进程,不可删除,启动方式多样,隐蔽性高等优点 很多时候我们是通过杀毒软件的提示知道感染了木马病毒 比如杀毒软件对“BackDoorDll.dll”文件进行报警, 但这里不论是选择删除或是手工删除都始终提示出错, 之所以无法删除可恶的DLL文件,是因为它依附到了其它进程之中,而这些进程的存在也使得DLL病毒正处于运行之中,所以要想删除它必须先把被病毒依附的进程结束停止了,那如何才能做到呢?下面教大家两个简单快速的方法:一,赤手空拳:这里我们不需要下载任何工具,只要用WINDOWS自带的小助手即可。首先点击开始菜单,选择“运行”,输入“CMD”,在打开的CMD窗口中输入命令“tasklist /m BackDoorDll.dll”效果如图: 这条命令是意思是检测指定名字的文件被哪些进程所调用,从结果可以看出原来DLL病毒文件插入到了进程iexplore.exe 中,此进程ID为3240,那我们现在关闭改进程,用命令taskkill /f /PID 3240,它的意思是强行终止ID号为3240的进程 当然也可以用任务管理器结束。好啦,结束了该进程,病毒BackDoorDll.dll没了依靠,就可以直接去删除它了。 这也只是简单的处理方法,如果BackDoorDll.dll病毒依附到多个进程中只要一个一个进程的结束就可以了,不过这样也会有个小麻烦,就是万一病毒程序随时监控各个进程,一旦发现某个进程被结束就立刻再次插入或被插入的是系统必需进程,无法被结束或会引起系统崩溃怎么办呢?别担心,我们继续请出WINDOWS自带的助手,就是利用NTFS分区格式的文件限制功能,可以设置某个文件是否可以被程序调用访问等。通过这个功能,我们一样可以阻止病毒DLL文件被调用,从而彻底地清除DLL病毒。双击打开“我的电脑”,点击菜单命令“工具”“文件夹选项”“查看”,在高级设置的选项卡下去掉“简单文件共享”的选择。然后找到无法删除的DLL文件,右击它,在弹出的菜单中选择“属性”-“安全”,再单击“高级”按钮,在弹出的窗口中去掉“从父项继承那些可以应用的到子对象的权限项目,包括那些在此明确定义的项目”前面的钩。再在弹出的窗口中单击“删除” 最后单击“确定”。效果如图:这样就没有任何用户和文件可以访问和调用这个DLL木马文件了。重新启动系统就可以删除该DLL文件了。该方法虽好但也有个条件,就是病毒所在的磁盘分区必须得是NTFS格式的,如果不是那还得转换吗?岂不是太繁琐了。如果用户不想那么慢的话,就可以尝试下工具配合了 二,宝剑出鞘这里我们使用著名的安全工具-冰刃,下载地址:/fuzhugongju/20080314/28.html打开后选择“进程”,在任意一进程上右击,选择最后一项“查找模块” 在弹的的搜索框中输入已经知道的病毒文件名然后点击最下面的搜索即可查看到结果,如图: 这里不仅列举了所有被该病毒插入的进程,还会显示出进程中该DLL病毒所在位置及被插入进程的文件位置,可以防止病毒伪装成系统中正常的DLL文件名字,由于我这里的病毒只插入到一个进程中,所以只显示出一条,可以看到它依附到了IE流览器进程之中于是我们在冰刃中找到IE的进程并右击,选择“模块信息”,在弹出框中找到BackDoorDll.dll这条,再点击右边的“卸载”或“强行卸载”按钮。最后再用tasklist /m BackDoorDll.dll命令复查一下, 系统中已经没有BackDoorDll.dll文件的运行了,这样我们就可以放心顺利的删除这个顽固的病毒啦如果想再简单点的,可以下载本站的小工具,地址:/fuzhugongju/20081206/1869.html使用方法:在命令行下输入:UnloadDll.exe DLL文件名和路径,(注意DLL名上加引号),之所以是输入DLL文件名和路径,主要怕病毒文件伪装成系统必须DLL名字,但位置却在其他文件夹里,所以

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论