JW112.com - 电脑教程

电脑教程 CF 游戏攻略 赤壁 穿越火线
投递文章  投稿指南 推荐文章热门文章最新文章
搜索: 您的位置教程首页 > 电脑教程 > 病毒安全 > 教程列表

以其之道还施彼身 详解注册表映像劫持巧治病毒

作者:本站  来源:电脑教程  发布时间:2008-5-30 12:44:46
减小字体 增大字体

现在病毒都会采用IFO的技术,通俗的讲法是映像劫持,利用的是注册表中的如下键值:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows NT\CurrentVersion\Image File Execution Options位置来改变程序调用的,而病毒却利用此处将正常的杀毒软件给偷换成病毒程序。事物都有其两面性,其实,我们也可以利用该键值来欺瞒病毒木马,让它实效。可谓,将计就计,还治其人。

    下面我们以屏蔽某未知病毒KAVSVC.EXE为例,操作方法如下:

    第一步:先建立以下一文本文件,输入以下内容:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\
Image File Execution Options\KAVSVC.EXE]
"Debugger"="d:\1.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\
Image File Execution Options\KAVSVC.EXE]
"Debugger"="d:\1.exe"

    第二步:将以上文本另存为1.reg,双击1.reg以导入该reg文件,确定。

    第三步:点"开始→运行"后,输入KAVSVC.EXE。

    提示:1.exe可以是任意无用的文件,是我们随意创建一个文本文件后将后缀名.txt改为.exe的。

       

  • · 替换系统程序病毒与windows文件保护
  • · 网管员必知常识 常用电脑密码破解秘诀...
  • · 菜鸟防毒必读 防止电脑中毒的八种方法...
  • · 教你如何解决winXP局域网访问故障方法...
  • · 旧话新提 “木马”的两种简单传播方式...


  •             [] [返回上一页] [打 印]
    Tags:{$Tags}  
    虚位
    100分 85分 70分 55分 40分 25分 10分 0分

            用户名: 验证码: 验证码,看不清楚?请点击刷新验证码 (注“”为必填内容。)

    教程评论: [ 查看全部 ] 网友评论
    关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 - Sitemap -