会员注册 | 电脑急诊 | 中国汽车救援中心网 | 中国电脑视频网 | 装机必备软件 |
·维修资料下载
·视频教程下载
·
网络教程下载
·加盟地方救援
·
我要学维修
·
电子书下载
进入论坛 地图
教程 | 技巧 | 笔记本 | 安全 | 网络故障 | 建站经验 | 维修资料 | 行情 | Vista | Win Xp | 手机 | MP3 | DVDC | Q Q | 评测 | DIY | 厂商 | 源码 | 病毒 | 数据恢复
[菜鸟学院] 操作系统 程序设计 网站开发 图像动画 办公软件 [故障查询] CPU 主板 硬盘 内存 显示器 打印机 光驱 显卡 [PC电子书] 软件教程 硬件技术 数据理论 网络技术
【救援中心俱乐部】
120急诊室  菜鸟学院  视频教程
俱乐部活动 软件世界  操作系统
维修资料   网络世界  网站建设
笔记本专栏 硬件世界  聊天专栏
网友靓照   个人专栏  原创交流
灌水乐园   贴图中心  游戏世界
当前位置:首页 > 菜鸟学院 > 安全资讯 > 病毒查杀 > 正文

不起眼但很强大的系统自带杀毒工具
   2008-5-6 7:40:35 来源: 进入论坛 添加到收藏夹

四、注册表映像劫持让病毒没脾气

  现在病毒都会采用IFO的技术,通俗的讲法是映像劫持,利用的是注册表中的如下键值

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options位置来改变程序调用的,而病毒却利用此处将正常的杀毒软件给偷换成病毒程序。恰恰相反,让我们自己可以利用此处欺瞒病毒木马,让它实效。可谓,瞒天过海,还治其人。

  下面我们以屏蔽某未知病毒KAVSVC.EXE为例,操作方法如下:

  第一步:先建立以下一文本文件,输入以下内容,另存为1.reg

  Windows Registry Editor Version 5.00

  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KAVSVC.EXE]

  "Debugger"="d:\\1.exe"

  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KAVSVC.EXE]

  "Debugger"="d:\\1.exe"

  (注:第一行代码下有空行。)

  第二步:双击导入该reg文件后,确定。

  第三步:点“开始→运行”后,输入KAVSVC.EXE。

  提示:1.exe可以是任意无用的文件,是我们随意创建一个文本文件后将后缀名.txt改为.exe的,

  总结:当我们饱受病毒木马的折磨,在杀毒软件无能为力或者感觉“杀鸡焉用宰牛刀”时,不妨运用系统工具进行病毒木马的查杀,说不定会起到意想不到的效果。

本新闻共4页,当前在第4页  1  2  3  4  


 
打印】【电脑俱乐部】【电脑视频】【电脑故障】【电脑学院】【电子书】【关闭
精彩视频教程推荐
电子书下载
推荐阅读
·Photoshop打造人物油光粉嫩的肤色
·用Windows命令轻松解决网络故障
·一个奇怪的硬盘故障
·秘籍放送 玩转回收站我有绝招 
·任务管理器“另类”功能使用技巧
·不再怕黑屏 速用第三方工具打补丁
·设置密码的十条军规
·VistA系统下安装应用软件前必看
·专家安全谈权限管理:功夫在“诗
·将常用文件夹添加到Vista收藏夹链
·家用电脑系统自动登录三种设置方
·用命令提示符查看Windows自启动信
·与微软唱反调 金山不强迫用正版W
·Internet Explorer弹出莫名窗口的
·菜鸟DIY 轻松玩转CPU风扇清尘 
·佳能彩色激光打印机(2260/2360)

视频教程
EasyBoot制作双系统启 EasyBoot制作WinodwsX
最新新闻
·Photoshop打造人物油光粉嫩的肤色
·用Windows命令轻松解决网络故障
·一个奇怪的硬盘故障
·小技巧:与纸有关的打印机故障排除
·秘籍放送 玩转回收站我有绝招 
·任务管理器“另类”功能使用技巧 
·不再怕黑屏 速用第三方工具打补丁 
·评论:微软才是盗版的最大受益者 

装机必备软件下载
 
关于我们 | 合作媒体 | 版权声明 | 联系方式 | 意见反馈 | 广告业务 | 网站地图 | 急救中心

Copyright © 2003--2007 中国电脑援救中心版权所有
鲁ICP备05000605号