查殺病毒/用系統許可權法清理dll木馬
我用的是mcafee的殺毒軟體,比如說它現在報告
defds.dll:C:\ Documents and Settings\Administrator\Local Settings\ Temp\ defds.dll刪除失敗
fdgeg.com:C:\Windows\ime\fdgeg.com刪除失敗
那麼可以知道defds.dll應該是個dll木馬 我們可以通過冰刃icesword來查看系統的進程,找到調用該dll檔的進程 比如說是notepad.exe 我們可以先嘗試著終止該進程 該進程如果終止後過不了多久又重新運行(而我並沒有運行記事本)那麼我們可以判定fdgeg.com就是notepad.exe的的守護進程 當它發現它所監視的notepad.exe進程被終止後會立刻將notepad.exe重新啟用
現在我們可以:我的電腦-----工具----檔夾選項-----查看在高級設置的選項下去掉”簡單檔共用”的鉤子(我的電腦是XP作業系統,NTFS磁片格式)
然後到C:\Windo0ws\ime下找到fdgeg.com 右鍵選擇屬性 在屬性中選擇”安全” 單擊”高級” 在彈出的視窗中使”從父項繼承那些可以應用到子物件的許可權專案,包括那些在此明確定義的項目”不被選中,再在彈出的視窗中單擊”刪除”,再依次單擊”確定”。這樣就沒有任何用戶可以使fdgeg.com工作了。
通過icesword終止notepad.exe 然後到C:\ Documents and Settings\Administrator\Local Settings\ Temp中刪除defds.dll 然後到C:\Windows\ime中再找到fdgeg.com 右鍵屬性在屬性中選擇”安全” 單擊”高級” 在彈出的視窗中選中”從父項繼承那些可以應用到子物件的許可權專案,包括那些在此明確定義的項目” 然後刪除它即可
最後別忘了在註冊表的啟動項中將這個dll木馬刪除
這樣 我們就徹底將這個討厭的dll木馬從我們的電腦中清除了。