
如果木马是插入了"svchost.exe"之类的关键进程中,KV2007会在扫描到木马后,自动设置为重启删除。对于不能检测的免杀DLL木马,则可以利用KV2007提供的“重启删除”功能,采用手工删除的方法进行清除:直接在要删除的DLL木马文件上点击右键,在弹出菜单中选择“重启删除”命令(如图),重新启动系统时就会自动删除该文件了。
对于加载到“Winlogon.exe”之类进程中的DLL木马,在清除时会造成系统崩溃重启。对于这类DLL木马病毒,最好用BOOTSCAN在Windows系统启动前进行清除,因为此时任何Dll文件都是不会加载调用的。
如果注入“Winlogon.exe”之类进程中的DLL木马文件,杀毒软件不能报警查杀的,似乎KV2007也没有办法了。遇到这种状况,一般是采用系统引导盘进入DOS模式中,或者利用“MAXDOS”之类的虚拟DOS环境,去删除木马文件。笔者以前也一直这样做的。不过,后来竟然意外地发现KV2007光盘欧特殊作用,完全不用其它的工具,可以直接对硬盘中的木马文件进行删除操作!
用KV2007光盘引导系统后,自动进行病毒查杀,停止病毒扫描。点击左下角处黑方块的“Console”按钮,打开Linux系统SHELL窗口
点击SHELL窗口菜单“会话”→“新建Midnight Commander”命令,新建一个图形化的会话标签(如图)。双击其中的“UP-DIR”栏,返回上一层根目录(如图)。双击其中的“/mnt”栏,打开当前驱动器目录列表(如图)。如果是STA串口硬盘的话,则选择“sda”目录,如果是普通IDE硬盘的话,则选择“hda”目录。双击打开目录后,即可进入硬盘驱动器根目录中,找到DLL木马所在的文件夹路径(如图),选择要删除的DLL木马文件,点击下方的“8 Delete”按钮,弹出删除文件提示对话框。点击“Yes”,即可成功将DLL木马文件删除掉。
点击SHELL窗口菜单“会话”→“新建Midnight Commander”命令,新建一个图形化的会话标签(如图21)。双击其中的“UP-DIR”栏,返回上一层根目录(如图22)。双击其中的“/mnt”栏,打开当前驱动器目录列表(如图23)。如果是STA串口硬盘的话,则选择“sda”目录,如果是普通IDE硬盘的话,则选择“hda”目录。双击打开目录后,即可进入硬盘驱动器根目录中,找到DLL木马所在的文件夹路径(如图24),选择要删除的DLL木马文件,点击下方的“8 Delete”按钮,弹出删除文件提示对话框。点击“Yes”,即可成功将DLL木马文件删除掉。
点击SHELL窗口菜单“会话”→“新建Midnight Commander”命令,新建一个图形化的会话标签(如图21)。双击其中的“UP-DIR”栏,返回上一层根目录(如图22)。双击其中的“/mnt”栏,打开当前驱动器目录列表(如图23)。如果是STA串口硬盘的话,则选择“sda”目录,如果是普通IDE硬盘的话,则选择“hda”目录。双击打开目录后,即可进入硬盘驱动器根目录中,找到DLL木马所在的文件夹路径(如图24),选择要删除的DLL木马文件,点击下方的“8 Delete”按钮,弹出删除文件提示对话框。点击“Yes”,即可成功将DLL木马文件删除掉。



这个SHELL窗口操作文件还是很方便的,可以过滤显示文件,进行各种文件和文件夹新建、删除、复制、移动和查找等操作,甚至还可以进行删除文件恢复、对比文件及同步文件等。
DLL注入型木马并不会感染其它文件,只要结束木马进程并删除掉病毒文件木马,木马就无法死灰复燃了。有些注入“explorer.exe”进程的DLL木马,在删除后会出现无法显示系统登陆对话框,或者登陆系统后没有桌面的情况。此时依旧可以使用KV2007来进行修复。
在KV2007光盘引导杀毒界面中,点击菜单“服务”→“系统修复”,在弹出对话框中可以选择要修复的项目(如图25)。另外,安装了KV2007后,在进入系统登陆界面时,右上角处有一个“系统修复”按钮,点击该按钮,也可以进行修复(如图26)。

从木马的整个清除过程中,我们不用利用其它任何工具,仅仅是利用杀毒软件,就可以全面彻底地清除掉所有DLL注入式木马。
开发杀软潜能,彻底清除DLL注入木马
免责声明:作品版权归所属媒体与作者所有!!本站刊载此文不代表同意其说法或描述,仅为提供更多信息。如果您认为我们侵犯了您的版权,请告知!本站立即删除。有异议请联系我们。
文章录入:admin 责任编辑:admin
您现在的位置: 
