请选择入口: 主站 | 电信 | 网通 | 软件商城 | 域名主机
首页 | 分类 | 最近更新 | 排行榜 | 推荐软件 | 手机软件 | 软件资讯 | 装机必备 | 动画游戏 | 软件商城 | 软件发布
网络软件   系统工具   应用软件   联络聊天   图形图像   多媒体类   行业软件   游戏娱乐   编程开发   安全相关   教育教学
高级搜索
 软件报道 | 业界新闻 | 安全资讯 | 软件教程 | 网络软件 | 系统工具 | 应用软件 | 联络聊天 | 图形图像
 多媒体类 | 游戏娱乐 | 数码软件 | 安全相关 | 教育教学 | 操作系统 | 办公软件 | 组网专区 | 网上冲浪
 设计学院 | Photoshop | Flash | Dreamweaver | Fireworks | FrontPage | 3DMAX
您的位置:资讯首页 -> 软件教程 -> 安全相关 -> 教你用注册表映像劫持巧妙治病毒
教你用注册表映像劫持巧妙治病毒
作者:不详   来源:甲午魂   加入时间:2008-04-23
 
  现在病毒都会采用IFO的技术,通俗的讲法是映像劫持,利用的是注册表中的如下键值:

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options位置来改变程序调用的,而病毒却利用此处将正常的杀毒软件给偷换成病毒程序。事物都有其两面性,其实,我们也可以利用该键值来欺瞒病毒木马,让它实效。可谓,将计就计,还治其人。

  下面我们以屏蔽某未知病毒KAVSVC.EXE为例,操作方法如下:

  第一步:先建立以下一文本文件,输入以下内容:

  Windows Registry Editor Version 5.00

  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KAVSVC.EXE]
  ”Debugger”=”d:\\1.exe”
  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KAVSVC.EXE]
  ”Debugger”=”d:\\1.exe”

  (注:第一行代码下有空行。)

  第二步:将以上文本另存为1.reg,双击1.reg以导入该reg文件,确定。

  第三步:点“开始→运行”后,输入KAVSVC.EXE。

  提示:1.exe可以是任意无用的文件,是我们随意创建一个文本文件后将后缀名.txt改为.exe的。
 
[1]
上一篇:让卡巴7与其它杀毒软件都和平相处... 下一篇:防范局域网病毒入侵的三招技巧
发给好友 给我们投稿 加为收藏
 
 相关软件:
光华反病毒离线累积升级包 08090...
PC-Cillin 中国区病毒码升级工具...
PC-Cillin 中国区病毒码 5.520.6...
PC-Cillin 病毒码 5.519.00
PC-Cillin 病毒码 5.520.08 Beta
费尔托斯特安全病毒库 8.126.604...
                                    更多>>
 
 相关文章:
过去的六个月中出现的有意思病毒
六步即可有效防范ARP地址欺骗病毒...
Vista/XP关机慢注册表通用解决法
竟有此事 电脑病毒入侵国际空间站...
6781病毒推广网址导航大量用户中...
菜鸟技巧 4招解除病毒威胁MP3设备...
                                    更多>>
 
 相关信息:
中教你用注册表映像劫持巧妙治病毒 相关内容
中教你用注册表映像劫持巧妙治病毒 相关内容
 
 文章搜索
 
   
 
 每日资讯
 
 焦点图文 更多... 
 
 本月TOP10
·最熟悉的陷阱 伪装QQ登录...
·六步即可有效防范ARP地址...
·使用镜像恢复系统也需小...
·手把手教你清除多进程关...
·详查系统记录 追踪黑客入...
·Dr.Web大蜘蛛—国内杀毒...
·TCP常用网络和木马使用端...
·从异常系统进程检查企业...
·排除无线局域网路由器AR...
·防范四种级别攻击确保Li...
 
 
 
A B C D E F G H J K L M N O P Q R S T W X Y Z 按第一汉字声母排列

广告联系 | 用户反馈 | 版权声明 | 下载帮助 | 软件发布 | 镜像合作
Copyright©1998 - 2008 Skycn.com All Rights Reserved