今日精选 ·绝对解密 XP系统中隐藏的10个秘密 ·Windows系统文件详解【大全】 ·配置Windows Server 2008高级防火墙 ·带你现场体验专业服务器机房 ·屏蔽五项功能 让Windows XP极速狂飙 ·木马免杀技术大盘点 ·如何让无线路由信号更强更广 ·各大路由器默认密码(完美汇总经典版) ·如何构建安全的入侵检测系统 ·电脑故障维修判断指导大全(联想内部文件) >>>>
编程开发  Java | .Net | C/C++ | Delphi | VC/VB | XML | ASP | PHP
数据库  Oracle | Mysql | DB2 | Sql server
应用方案 无线网络方案 | 有线网络方案 

网管天地  网吧管理 | 路由器 | 交换机 | 服务器
网络安全  黑客技术 | 病毒漏洞 | 网站安全 | 服务器安全 | 入侵防御 | 防火墙
操作系统 Linux/Unix | Windows 
您现在的位置: 企业网络安全 >> 文章·资讯 >> 企业安全 >> 系统安全 >> windows >> 文章正文
开发杀软潜能,彻底清除DLL注入木马
作者:佚名 文章来源:本站原创 点击数: 更新时间:2007-5-18 8:20:31



如果木马是插入了"svchost.exe"之类的关键进程中,KV2007会在扫描到木马后,自动设置为重启删除。对于不能检测的免杀DLL木马,则可以利用KV2007提供的“重启删除”功能,采用手工删除的方法进行清除:直接在要删除的DLL木马文件上点击右键,在弹出菜单中选择“重启删除”命令(如图),重新启动系统时就会自动删除该文件了。

对于加载到“Winlogon.exe”之类进程中的DLL木马,在清除时会造成系统崩溃重启。对于这类DLL木马病毒,最好用BOOTSCAN在Windows系统启动前进行清除,因为此时任何Dll文件都是不会加载调用的。


如果注入“Winlogon.exe”之类进程中的DLL木马文件,杀毒软件不能报警查杀的,似乎KV2007也没有办法了。遇到这种状况,一般是采用系统引导盘进入DOS模式中,或者利用“MAXDOS”之类的虚拟DOS环境,去删除木马文件。笔者以前也一直这样做的。不过,后来竟然意外地发现KV2007光盘欧特殊作用,完全不用其它的工具,可以直接对硬盘中的木马文件进行删除操作!
用KV2007光盘引导系统后,自动进行病毒查杀,停止病毒扫描。点击左下角处黑方块的“Console”按钮,打开Linux系统SHELL窗口

点击SHELL窗口菜单“会话”→“新建Midnight Commander”命令,新建一个图形化的会话标签(如图)。双击其中的“UP-DIR”栏,返回上一层根目录(如图)。双击其中的“/mnt”栏,打开当前驱动器目录列表(如图)。如果是STA串口硬盘的话,则选择“sda”目录,如果是普通IDE硬盘的话,则选择“hda”目录。双击打开目录后,即可进入硬盘驱动器根目录中,找到DLL木马所在的文件夹路径(如图),选择要删除的DLL木马文件,点击下方的“8 Delete”按钮,弹出删除文件提示对话框。点击“Yes”,即可成功将DLL木马文件删除掉。
点击SHELL窗口菜单“会话”→“新建Midnight Commander”命令,新建一个图形化的会话标签(如图21)。双击其中的“UP-DIR”栏,返回上一层根目录(如图22)。双击其中的“/mnt”栏,打开当前驱动器目录列表(如图23)。如果是STA串口硬盘的话,则选择“sda”目录,如果是普通IDE硬盘的话,则选择“hda”目录。双击打开目录后,即可进入硬盘驱动器根目录中,找到DLL木马所在的文件夹路径(如图24),选择要删除的DLL木马文件,点击下方的“8 Delete”按钮,弹出删除文件提示对话框。点击“Yes”,即可成功将DLL木马文件删除掉。
点击SHELL窗口菜单“会话”→“新建Midnight Commander”命令,新建一个图形化的会话标签(如图21)。双击其中的“UP-DIR”栏,返回上一层根目录(如图22)。双击其中的“/mnt”栏,打开当前驱动器目录列表(如图23)。如果是STA串口硬盘的话,则选择“sda”目录,如果是普通IDE硬盘的话,则选择“hda”目录。双击打开目录后,即可进入硬盘驱动器根目录中,找到DLL木马所在的文件夹路径(如图24),选择要删除的DLL木马文件,点击下方的“8 Delete”按钮,弹出删除文件提示对话框。点击“Yes”,即可成功将DLL木马文件删除掉。




这个SHELL窗口操作文件还是很方便的,可以过滤显示文件,进行各种文件和文件夹新建、删除、复制、移动和查找等操作,甚至还可以进行删除文件恢复、对比文件及同步文件等。
  DLL注入型木马并不会感染其它文件,只要结束木马进程并删除掉病毒文件木马,木马就无法死灰复燃了。有些注入“explorer.exe”进程的DLL木马,在删除后会出现无法显示系统登陆对话框,或者登陆系统后没有桌面的情况。此时依旧可以使用KV2007来进行修复。
  在KV2007光盘引导杀毒界面中,点击菜单“服务”→“系统修复”,在弹出对话框中可以选择要修复的项目(如图25)。另外,安装了KV2007后,在进入系统登陆界面时,右上角处有一个“系统修复”按钮,点击该按钮,也可以进行修复(如图26)。


从木马的整个清除过程中,我们不用利用其它任何工具,仅仅是利用杀毒软件,就可以全面彻底地清除掉所有DLL注入式木马。

上一页  [1] [2] 


免责声明:作品版权归所属媒体与作者所有!!本站刊载此文不代表同意其说法或描述,仅为提供更多信息。如果您认为我们侵犯了您的版权,请告知!本站立即删除。有异议请联系我们。
文章录入:admin    责任编辑:admin 
网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
| 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告 |