公司与医院合作方案:如何删除DLL木马?

来源:百度文库 编辑:高校问答 时间:2024/04/28 02:05:26
卡巴查毒的时候发现一个木马, "进程模块csrss.exe\.5.dll" 用卡巴删除的时候机器直接重启... 请教一下怎么样搞定这个问题呀?
多谢多谢!!!

DLL 是一个包含可由多个程序同时使用的代码和数据的库。例如,在 Windows 操作系统中,Comdlg32 DLL 执行与对话框有关的常见函数。因此,每个程序都可以使用该 DLL 中包含的功能来实现“打开”对话框。这有助于促进代码重用和内存的有效使用。

通过使用 DLL,程序可以实现模块化,由相对独立的组件组成。例如,一个计帐程序可以按模块来销售。可以在运行时将各个模块加载到主程序中(如果安装了相应模块)。因为模块是彼此独立的,所以程序的加载速度更快,而且模块只在相应的功能被请求时才加载。

此外,可以更为容易地将更新应用于各个模块,而不会影响该程序的其他部分。例如,您可能具有一个工资计算程序,而税率每年都会更改。当这些更改被隔离到 DLL 中以后,您无需重新生成或安装整个程序就可以应用更新。

简单的话DLL是动态链接模块,由于在你开机的时候木马自动运行,调用DLL文件,所以在正常模式下是无法删除的,你可以在开机的时候按F8进入安全模式下查杀!

建议到安全模式查杀.因为在杀毒软件杀不了的情况中,是因为病毒不是单个独体,它们之间都有联系,如果只能发现一个就无法清除整个动态链,这时你就应该选择去安全模式,在安全模式下某些病毒文件完全处于静止状态中很容易查杀.不妨试一试.