传奇发展到今天这样的地步,使很多曾经对传奇无比狂热的玩家永远的离开了。虽说眷恋那扇沉重的石门,虽然眷恋手中握了几年的裁决之杖,虽然眷恋兄弟情深的那份友情,但是,玩家们还是一个个离开了。把责任全部归咎于盛大,似乎也说不过去。陈天桥是商人,商人的“天职”就是赚钱。只不过这样赤裸裸的圈钱,有点说不过去了。本人81区天翼通人妖玩家 冷如冰 。现在我在100区永恒了。“冷如冰”这个号现在由本人老婆在玩。最近也不是很想玩了。在这里先不落俗套,跟熟人打个招呼。皮大哥、老冰、扭腰、小甜甜、边打、还有欣、致命罗密欧、龙狂邪等等等等的好朋友。不知道你们现在还有没有在玩,祝你们以后顺利!!!!
言归正传相信大家对Dll木马都是非常熟悉了。它确实是个非常招人恨的家伙。它不像普通的exe木马那样便于识别和清理,这个家伙的隐蔽性非常强,它可以嵌入到一些如 rundll32.exe,svchost.exe等正常的进程中去,让你找不到,即使找到了也难以清除,因为正常的进程正在调用它嘛。
我用的是mcafee的杀毒软件,比如说它现在报告: defds.dll:C: DocumentsandSettings Administrator LocalSettings Temp defds.dll删除失败 fdgeg.com:C:Windowsimefdgeg.com删除失败 那么可以知道defds.dll应该是个dll木马,我们可以通过冰刃icesword来查看系统的进程,找到调用该dll文件的进程比如说是notepad.exe,我们可以先尝试着终止该进程。该进程如果终止后过不了多久又重新运行(而我并没有运行记事本),那么我们可以判定fdgeg.com就是notepad.exe的守护进程,当它发现它所监视的notepad.exe进程被终止后会立刻将notepad.exe重新启用。 现在我们可以:我的电脑--〉工具--〉文件夹选项--〉查看,在高级设置的选项下去掉“简单文件共享”的钩子(我的电脑是XP操作系统,NTFS磁盘格式)。然后到C:Windowsime下找到fdgeg.com右键选择属性在属性中选择“安全”单击“高级”,在弹出的窗口中使“从父项继承那些可以应用到子对象的权限项目,包括那些在此明确定义的项目”不被选中,再在弹出的窗口中单击“删除”,再依次单击“确定”。这样就没有任何用户可以使fdgeg.com工作了。 通过icesword终止notepad.exe,然后到C: DocumentsandSettings Administrator Local Settings Temp中删除defds.dll,然后到C:Windowsime中再找到fdgeg.com右键属性,在属性中选择“安全”单击“高级”,在弹出的窗口中选中“从父项继承那些可以应用到子对象的权限项目,包括那些在此明确定义的项目”然后删除它即可。最后别忘了在注册表的启动项中将这个dll木马删除。 这样我们就彻底将这个讨厌的dll木马从我们的电脑中清除了。
清理传奇盗号dll木马
[来源:原创]
[作者:admin]
[日期:08-10-09]
[热度:]
上一页:武器喝祝福油的技巧
下一页:传奇你变了
关键字:清理传奇盗号dll木马
清理传奇盗号dll木马本文由网通传奇私服发布站-3000ok网游世界收录-找好游戏就来www.3000ok.org

