设为首页  
联系我们  
加入收藏  
网页制作 冲浪宝典 图形图像 操作系统 软件教学 编程开发 认证考试 安全技术 站长专区 文学驿站 娱乐天地 游戏天地 办公软件
文章搜索
您的位置: 首页 >> 文章首页 >> 安全技术 >> 病毒防治 >> 黑客教你如何利用Excel剿灭DLL木马
精品推荐
病毒防治点击TOP10
·解析U盘病毒Autorun文件和RavMonE.exe病毒
·ARP病毒反复发作 专家支招如何彻底防范
·防病毒必务宝典—计算机病毒专杀进程列表
·局域网ARP病毒快速诊断及解决方案
·cmdbcs.exe变种木马病毒手工解决方案
·简简单单小方法 帮你防止U盘中毒
·掌握如何手工检测电脑病毒
·怎样用木马取得远程电脑上QQ聊天纪录
·针对插入式木马的清除方法
·为系统穿上防弹衣 十五款免费安全软件
安全技术点击TOP10
·主板芯片级维修技术资料
·计算机启动过程详解
·主板点不亮(不显示)的BIOS修复两法
·Symantec AntiVirus防病毒服务器安装配置使用指南
·主板芯片组详解
·端口大全及端口关闭方法
·贴片元件标记对应型号资料
·二手大屏珑管显示器购买使用手册
·主板开机原理
·面对用户滥用网络执法官等网管软件的破解方法
精选专题

黑客教你如何利用Excel剿灭DLL木马

作者: 来源:http://www.xgdown.com/ 时间:2007-8-14 13:36:00

黑客教你如何利用Excel剿灭DLL木马(2)   从上可以知道DLL木马就在上述多出的4个文件中,现在通过搜索功能找到这些文件(DLL文件大多在系统目录,搜索范围可限制在此),并通过查看属性最终找到真凶为c:\windows\system32\share.dll。现在进入安全模式将share.dll删除,然后根据它的创建时间、大小找到木马的同伙并删除。一般微软系统DLL文件都有版本标签,而且文件日期大多是一样的,可以通过这些属性判断。

  小提示:对于插入notepad、IE、explorer.exe等进程的dll木马,可以将进程终止后直接删除dll木马。

  第四步:做好备份,防患于未然

  相对来说,本例被插入木马的系统进程比较容易判断,但是对插入系统本身就开放端口的进程如svchost.exe,判断起来就比较困难。因此我们平时要用Tasklist命令做好常见系统进程DLL文件备份,这样就可以在怀疑自己中招时,重启并关闭任何无关程序,然后通过Excel排序快速找到木马真凶!

  注意:系统有多个svchost.exe进程,但是它们进程pid是不同的,需要分开备份。

共2页 9 7 [1] [28 :>

黑客教你如何利用Excel剿灭DLL木马 相关文章:
黑客教你如何利用Excel剿灭DLL木马 相关软件:
特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
转载请注明来源:http://www.xgdown.com