打印本文 关闭窗口 | ||||
用注册表映像劫持巧治病毒 | ||||
作者:陈鹏 文章来源:eNet 点击数 更新时间:2009/9/11 23:26:54 文章录入:陈鹏 责任编辑:陈鹏 | ||||
|
||||
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options位置来改变程序调用的,而病毒却利用此处将正常的杀毒软件给偷换成病毒程序。事物都有其两面性,其实,我们也可以利用该键值来欺瞒病毒木马,让它实效。可谓,将计就计,还治其人。 下面我们以屏蔽某未知病毒KAVSVC.EXE为例,操作方法如下: 第一步:先建立以下一文本文件,输入以下内容: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KAVSVC.EXE] ”Debugger”=”d:\\1.exe” [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KAVSVC.EXE] ”Debugger”=”d:\\1.exe” (注:第一行代码下有空行。) 第二步:将以上文本另存为1.reg,双击1.reg以导入该reg文件,确定。 第三步:点“开始→运行”后,输入KAVSVC.EXE。 提示:1.exe可以是任意无用的文件,是我们随意创建一个文本文件后将后缀名.txt改为.exe的。
【责任编辑 王凡】 |
||||
打印本文 关闭窗口 |