Sens.dll中木马了360木马云杀出来的 卡巴没杀出来 能不能删啊?

当然不能删啊,DLL文件是动态链接库文件,Sens.dll好多EXE文件都要调用的,删了,系统会出错。sens.dll(System Event Notification Service (SENS))是系统事件提醒服务相关库文件。 如登录 Windows,网络以及电源事件等。将这些事件通知给 COM+ 事件系统 “订阅者(subscriber)”。 删除他自然就不能登陆网络了。

最简单的方法,去别人的电脑拷贝一个无毒的Sens.dll,考到你的C:\WINDOWS\System32下覆盖中毒的那个,试试吧.下边有一些基础知识。

现在的木马往往是插入系统程序的线程中,即DLL木马。DLL木马的实现原理是编程者在DLL中包含木马程序代码,随后在目标主机中选择特定目标进程,以某种方式强行指定该进程调用包含木马程序的DLL,最终达到侵袭目标系统的目的。

(1)DLL程序被映射到宿主进程的地址空间中,它能够***享宿主进程的资源,并根据宿主进程在目标主机的级别非法访问相应的系统资源;

(2)DLL程序没有独立的进程地址空间,从而可以避免在目标主机中留下"蛛丝马迹",达到隐蔽自身的目的。

对于DLL木马,一种简单的观察方法也许可以帮助用户发现之。我们查看运行进程所依赖的DLL,如果其中有一些莫名其妙的DLL,则可以断言这个进程是宿主进程,系统被植入了DLL木马。"道高一尺,魔高一丈",现如今,DLL木马也发展到了更高的境界,它们看起来也不再"莫名其妙"。在最新的一些木马里面,开始采用了先进的DLL陷阱技术,编程者用特洛伊DLL替换已知的系统DLL。特洛伊DLL对所有的函数调用进行过滤,对于正常的调用,使用函数转发器直接转发给被替换的系统DLL;对于一些事先约定好的特殊情况,DLL会执行一些相应的操作。