首页 windows软件 手机软件 驱动下载 电脑教程 专题合集
动力软件园 > windows软件 > 系统软件 > DLL下载 > 系统进程sens.dll v1.0

系统进程sens.dll v1.0

软件大小:0.02 MB

软件语言:简体中文

软件授权:免费版

软件类别:DLL下载

更新时间:2012-05-10

官方网站:www.pw88.com

应用平台:/Win9X/Me/Win2000/XP/win7

软件等级:

  • 软件介绍
  • 软件截图
  • 相关阅读

DLL文件是动态链接库文件,Sens.dll好多EXE文件都要调用的,删了,系统会出错。sens.dll(System Event Notification Service (SENS))是系统事件提醒服务相关库文件。 如登录 Windows,网络以及电源事件等。将这些事件通知给 COM+ 事件系统 “订阅者(subscriber)”。 删除他自然就不能登陆网络了。
最简单的方法,去别人的电脑拷贝一个无毒的Sens.dll,考到你的C:WINDOWSSystem32下覆盖中毒的那个,试试吧.下边有一些基础知识。
现在的木马往往是插入系统程序的线程中,即DLL木马。DLL木马的实现原理是编程者在DLL中包含木马程序代码,随后在目标主机中选择特定目标进程,以某种方式强行指定该进程调用包含木马程序的DLL,最终达到侵袭目标系统的目的。
(1)DLL程序被映射到宿主进程的地址空间中,它能够共享宿主进程的资源,并根据宿主进程在目标主机的级别非法访问相应的系统资源;

(2)DLL程序没有独立的进程地址空间,从而可以避免在目标主机中留下"蛛丝马迹",达到隐蔽自身的目的。

对于DLL木马,一种简单的观察方法也许可以帮助用户发现之。我们查看运行进程所依赖的DLL,如果其中有一些莫名其妙的DLL,则可以断言这个进程是宿主进程,系统被植入了DLL木马。"道高一尺,魔高一丈",现如今,DLL木马也发展到了更高的境界,它们看起来也不再"莫名其妙"。在最新的一些木马里面,开始采用了先进的DLL陷阱技术,编程者用特洛伊DLL替换已知的系统DLL。特洛伊DLL对所有的函数调用进行过滤,对于正常的调用,使用函数转发器直接转发给被替换的系统DLL;对于一些事先约定好的特殊情况,DLL会执行一些相应的操作。