网站公告列表     我站正在进行双线测试,网通空间地址为http://www1.52wyx.com.欢迎您的使用!  [lwyx  2007年7月23日]            庆祝我站图形图象及站长在线查询工具(下载)栏目开通!  [五月雪电脑教程网  2007年5月21日]            努力打造国内最新最快最丰富的软件信息开放平台!一直致力于提供新鲜、全面、专业的软件信息和知识。软件资讯,无限精彩!  [五月雪  2006年2月23日]            新版本进入测试阶段,请各位网友多提宝贵意见!  [管理员  2006年1月24日]        
加入收藏
设为首页
繁體中文
您现在的位置: 五月雪电脑教程网 >> 网络安全 >> 安全设置 >> 文章正文
[组图]清除能突破主动防御新型木马的方法          
清除能突破主动防御新型木马的方法
作者:佚名 文章来源:本站原创 点击数: 更新时间:2007-12-12 19:52:46
关键字信息载入中...
广告载入中...
;如何清除能突破主动防御的新型木马2

(图2)

  同样如果黑客自定义其他名称的服务,则在“状态”栏看到标注为“未知”的服务,我们就要注意了,最好一一排查。

  第三步:点击程序的“文件管理”标签后,在模拟的资源管理器窗口中,按照可疑模块的路径指引,很快发现了那个可疑的木马模块文件hack.dll,与此同时还发现一个和模块文件同名的可执行文件(图3)。看来这个木马主要还是由这两个文件组成的。

 如何清除能突破主动防御的新型木马3

(图3)

  第四步:现在我们就开始进行木马的清除工作。在“进程管理”中首先找到粉红色IE浏览器进程,选中它后通过鼠标右键中的“结束这个进程”命令清除它。接着点击“服务管理”标签,选择名为hack的服务后,点击右键菜单中的“删除选中的服务”命令来删除。

  再选择程序中的“文件管理”标签,对木马文件进行最后的清除操作。在系统的system32目录找到hack.dll和hack.exe文件后,点击右键菜单中的“直接删除文件”命令(图4),完成对木马的最后一击。现在重新启动系统再进行查看,确认木马中的被清除干净呢。

 如何清除能突破主动防御的新型木马4

(图4)

  第五步:由于木马程序破坏了杀毒软件在SSDT表中的内容,因此大家最好利用软件自带的主动修复功能来进行修复,或者直接重新将杀毒软件安装一次即可。

  总结

  以前的木马种植以前,黑客最重要的工作就是对其进行免杀操作,这样就可以躲过杀毒软件的特征码检测。是黑客现在除了进行基本的免杀外,还要想如何才能突破主动防御的功能。不过已经有木马可以突破主动防御,以后这类木马也会越来越多,因此大家一定要加强自己的安全意识。

上一页  [1] [2] 

文章录入:llm64    责任编辑:lwyx 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    网 络 热 门
    网络热门信息载入中...
    最 新 热 门
    最新热门信息载入中...
    最 新 推 荐
    最新推荐信息载入中...
    相 关 文 章
    相关文章信息载入中...
    相 关 评 论
    相关评论信息载入中...

    Copyright @ 2005 2006 五月雪电脑教程网
    中华人民共和国信息产业部ICP备案号: 闽ICP备 05014026
    教程网技术支持:QQ:75484101 友情提供
    统计进行中...统计进行中...

    简单小命令检查电脑是否…
    通过简单设置防御所有病…
    清除电脑弹出网页的木马…
    如何打造超级防御的电脑…
    反黑入门 搞懂特洛伊木马…
    文件关联型木马的特殊化…
    针对插入式木马的清除方…
    巧妙从进程中判断出病毒…
    安全知识:教你怎样从端…
    系统安全:如何巧妙从进…
     姓 名:
     评 分:
    1分 2分 3分
    4分 5分
     内 容: