Windows system >> Windowsの知識 >  >> Windows XPシステムチュートリアル >> XPシステムチュートリアルについて >> 初心者教室:システム許可を使ってdllトロイの木馬を駆除する

初心者教室:システム許可を使ってdllトロイの木馬を駆除する

  

私はみんながdllトロイの木馬に精通していると思います。それは本当にとても魅力的な人です。これは、rundll32.exe、svchost.exeなどの通常のプロセスに埋め込まれているため、見つかったとしても検出できないため、削除するのは困難です。通常のプロセスはそれを呼び出しています。
McAfeeアンチウイルスソフトウェアを使用しています。たとえば、今すぐ報告します。

defds.dll:C:\\ ... \\ Temp \\ defds.dllの削除に失敗しました。

fdgeg。 Com:C:\\ Windows \\ ime \\ fdgeg.com delete failed

その後、defds.dllはdllトロイの木馬であることがわかります。アイスブレードiceswordを使用してシステムプロセスを表示し、dllファイルを呼び出すプロセス(notepad.exeなど)を見つけることができます。プロセスの終了後にプロセスの再実行に時間がかからない(そしてメモ帳を実行しなかった)場合は、fdgeg.comがnotepad.exeのデーモンであると判断できます。監視しているnotepad.exeプロセスが終了したことが判明すると、直ちにnotepad.exeを再度有効にします。

今できること:[マイコンピュータ] - > [ツール] - > [フォルダオプション] - > [表示]の[詳細設定]オプションで、[簡易ファイル共有]フックが削除されます(マイコンピュータはXPオペレーティングシステムです)。 、NTFSディスクフォーマット)。

次にC:\\ Windo0ws \\ imeの下にあるfdgeg.comを見つけ、プロパティを右クリックして、プロパティで[セキュリティ]を選択し、[詳細設定]をクリックして、ポップアップウィンドウで[親から継承]を選択します。ここで明示的に定義されているものも含め、子オブジェクトに適用できる権限項目は選択されていないので、ポップアップウィンドウで[削除]をクリックしてから[OK]をクリックします。これにより、どのユーザーもfdgeg.comを機能させることはできません。

noticesad.exeをiceswordで終了します。次に、C:¥Documents and Settings¥Administrator¥Local Settings¥Tempにあるdefds.dllを削除します。次にC:\\ Windows \\ imeに行き、fdgeg.comを見つけ、プロパティを右クリックし、プロパティで「セキュリティ」をクリックし、ポップアップウィンドウで「子オブジェクトに適用できるものに親から継承する」を選択します。ここで明示的に定義されているものも含めて、許可項目を削除します。

最後に、レジストリの起動時にこのdllトロイの木馬を削除することを忘れないでください。

このようにして、この厄介なdllトロイの木馬がコンピュータから完全に削除されました。
zh-CN"],null,[1],zh-TW"]]]

Copyright © Windowsの知識 All Rights Reserved