| 网站首页 | 新闻 | 技术 | 下载 | 图片 | 电子书 | 维修图纸 | 笔记本 | 手机软件 | 维修视频 | 驱动 | 论坛 | 免费杀毒 | 常用软件 | 
 

RSS

收藏本站

设为首页

   
  您现在的位置: 龙腾电脑维修网 >> 技术 >> 病毒防治 >> 病毒解决方案 >> 文章正文用注册表映像劫持巧治病毒
 用注册表映像劫持巧治病毒 【字体:

用注册表映像劫持巧治病毒

来源:网络转载 作者:未知
现在病毒都会采用IFO的技术,通俗的讲法是映像劫持,利用的是注册表中的如下键值:

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options位置来改变程序调用的,而病毒却利用此处将正常的杀毒软件给偷换成病毒程序。事物都有其两面性,其实,我们也可以利用该键值来欺瞒病毒木马,让它实效。可谓,将计就计,还治其人。

  下面我们以屏蔽某未知病毒KAVSVC.EXE为例,操作方法如下:

  第一步:先建立以下一文本文件,输入以下内容:

  Windows Registry Editor Version 5.00

  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KAVSVC.EXE]
  ”Debugger”=”d:\\1.exe”
  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KAVSVC.EXE]
  ”Debugger”=”d:\\1.exe”

  (注:第一行代码下有空行。)

  第二步:将以上文本另存为1.reg,双击1.reg以导入该reg文件,确定。

  第三步:点“开始→运行”后,输入KAVSVC.EXE。

  提示:1.exe可以是任意无用的文件,是我们随意创建一个文本文件后将后缀名.txt改为.exe的。
收藏此文到百度搜藏 百度搜藏
 
  • 上一篇文章:
  • 下一篇文章: 没有了
  • 用注册表映像劫持巧治病毒相关文章
    防范局域网病毒入侵的三招技巧
    AUTO病毒群分析以及解决方案
    病毒导致输入法无效的处理方法
    史上最牛的三大病毒结局大盘点
    互联网"艾滋病"恐慌! 磁碟机解决方案
     
     
    推荐文章
      普通文章 用注册表映像劫持巧治病毒 (4月23日)
    普通文章 防范局域网病毒入侵的三招技巧 (4月23日)
    普通文章 AUTO病毒群分析以及解决方案 (4月17日)
    普通文章 病毒导致输入法无效的处理方法 (4月17日)
    普通文章 互联网"艾滋病"恐慌! 磁碟机解决 (3月26日)
    普通文章 清除系统隐藏病毒文件全攻略 (3月14日)
    普通文章 预防电脑病毒防止中毒八个忠告 (3月11日)
    普通文章 安全解析病毒免杀技术 (3月10日)
    普通文章 中毒后六大紧急措施 (2月27日)
    普通文章 扼杀传播病毒的恶意网页 (2月24日)
    热门文章
      普通文章 用注册表映像劫持巧治病毒 (4月23日)
    普通文章 防范局域网病毒入侵的三招技巧 (4月23日)
    普通文章 AUTO病毒群分析以及解决方案 (4月17日)
    普通文章 病毒导致输入法无效的处理方法 (4月17日)
    普通文章 互联网"艾滋病"恐慌! 磁碟机解决 (3月26日)
    普通文章 清除系统隐藏病毒文件全攻略 (3月14日)
    普通文章 预防电脑病毒防止中毒八个忠告 (3月11日)
    普通文章 安全解析病毒免杀技术 (3月10日)
    普通文章 中毒后六大紧急措施 (2月27日)
    普通文章 扼杀传播病毒的恶意网页 (2月24日)
    公司简介 -联系方法 -合作伙伴 -RSS订阅 -意见反馈-版权声明 

    @ 2006-2008龙腾电脑 版权所有. ALL RIGHTS RESERVED.

    浙ICP备05046531号