相关文章  
  • 用 ja;vascript 评估用户输入密码的强度
  • 杀毒要除根,巧用注册表防病毒重启
  • 独门秘籍 - 阻止网络病毒自动执行
  • 七种方法可以让你的电脑变得更安全
  • 保障政府门户网站的网络安全
  • PC 历史上 10 大最具破坏力病毒排行出炉
  • 用 360 安全卫士来推广网站的五个技巧
  • 卡巴斯基激活码常见问题指南
  • 各大杀毒软件在线杀毒(功能)地址推荐
  • 应用评测:选择适合网上炒股的杀毒软件
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    反黑知识:认识使用 Rootkit 技术的木马4

    自身还是个病毒下载器,一旦系统感染了这个恶意程序,各种木马都有可能光临你的机器。

        要清理dll木马,用户需要借助于sysinternals出品的第三方进程管理工具“process explorer”,利用它的“find handle or dll”功能,能迅速搜索到某个dll依附的进程信息并终结,让dll失去载体后就能成功删除,而dll木马的文件名为了避免和系统dll发生冲突,一般不会起得太专业,甚至有“safaf.dll”、“est.dll”这样的命名出现,或者在某些系统下根本不会出现的文件名,如“kernel.dll”、“rundll32.dll”等。除了使用“process explorer”查找并终止进程以外,还可以用icesword强行卸载某个进程里的dll模块来达到效果。

        对于服务性质的dll,我们仍然使用“process explorer”进行查杀,由于它的层次结构,用户可以

    页码:[1] [2] [3] [4] [5] [6]4页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved