文章摘要:现在病毒都会采用IFO的技术,通俗的讲法是映像劫持,利用的是注册表中的如下键值:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
现在病毒都会采用ifo的技术,通俗的讲法是映像劫持,利用的是注册表中的如下键值:hkey_local_machine\software\microsoft\
windows nt\currentversion\image file execution options位置来改变程序调用的,而病毒却利用此处将正常的杀毒软件给偷换成病毒程序。事物都有其两面性,其实,我们也可以利用该键值来欺瞒病毒木马,让它实效。可谓,将计就计,还治其人。
下面我们以屏蔽某未知病毒kavsvc.exe为例,操作方法如下:
第一步:先建立以下一文本文件,输入以下内容:
windows registry editor version 5.00
[hkey_local_machine\software\microsoft\windows nt\currentversion\
image file execution options\kavsvc.exe]
"debugger"="d:\1.exe"
[hkey_local_machine\software\microsoft\windows nt\currentversion\
image file execution options\kavsvc.exe]
"debugger"="d:\1.exe"
第二步:将以上文本另存为1.reg,双击1.reg以导入该reg文件,确定。
第三步:点"开始→运行"后,输入kavsvc.exe。
提示:1.exe可以是任意无用的文件,是我们随意创建一个文本文件后将后缀名。txt改为。exe的。
windows nt\currentversion\image file execution options位置来改变程序调用的,而病毒却利用此处将正常的杀毒软件给偷换成病毒程序。事物都有其两面性,其实,我们也可以利用该键值来欺瞒病毒木马,让它实效。可谓,将计就计,还治其人。
下面我们以屏蔽某未知病毒kavsvc.exe为例,操作方法如下:
第一步:先建立以下一文本文件,输入以下内容:
windows registry editor version 5.00
[hkey_local_machine\software\microsoft\windows nt\currentversion\
image file execution options\kavsvc.exe]
"debugger"="d:\1.exe"
[hkey_local_machine\software\microsoft\windows nt\currentversion\
image file execution options\kavsvc.exe]
"debugger"="d:\1.exe"
第二步:将以上文本另存为1.reg,双击1.reg以导入该reg文件,确定。
第三步:点"开始→运行"后,输入kavsvc.exe。
提示:1.exe可以是任意无用的文件,是我们随意创建一个文本文件后将后缀名。txt改为。exe的。
顶一下
(1000)
50%
踩一下
(1000)
50%
【已有0位网友发表了看法,点击查看。】 复制本页共享msn或qq等好友
关于的
- 资讯
- ·美国微软,Windows7 2010-7-19
- ·网络负载平衡器 2010-7-14
- ·第八届中国国际软件和信息服务交易会在大连隆重举行(图片报道) 2010-6-23
- ·如何让Word自动生成目录 2010-4-3
- ·笔记本无线上网常见问题和注意事项 2010-4-3
- ·如何使用PPPoE配置宽带连接 2010-4-3
- ·AceReader Pro Deluxe 5.0.1.7 2009-10-17
- ·【教育教学】汉语大词典5.87+注册机 2009-10-17
- ·VideoCast SF 日语视频学习软件(免注册版)中文绿色 1.0.10 2009-10-17
- ·键盘五笔训练助手 9.06 2009-10-17
跟帖区 已有 0 条跟贴 ( 点击查看 )
网网推荐
推荐资讯
热点相关
- 中华诗词(原中华古诗文)
- 句宝盆--新概念英语第三册 5.20
- 【翻译软件】Babylon Pro 7.5.2 (r3)
- 【语言翻译】灵格斯v2.5.2发布 提供强大的附录管理系统
- 【推荐】合同生成大师v2.0 特别版
- 【教育教学】电脑诊断思路
- 【教育教学】教师工具箱 5.0.2
- 【教育教学】奇迹英语智能记忆2008_6.00绿色特别版
- 唐诗三百首 2009 2.0.1113
- 速录员 2006 1.0.9
- 学英语-口语与单词 20081112
- 日语老师(新版标准日本语-初级) 2008 2.1
- Weather Watcher 5.6.40/6.0.0.57 Beta
- 学英语-口语与单词 20081108
- 金山打字通2008
- 灵格斯词霸(Lingoes) 2.4.5 Beta (英汉词典简体版)
- 成语大全 2008
- 金山词霸2008全功能免费版 2008
- 能说会道 XP
- omnidea Rulers 2.4
最新资讯
24小时点击排行榜
标题点击数













