• --:)欢迎访问锋网源码(:--
  • 首页
  • RSS订阅
  • 常用软件
  • 网页模板
  • 网站运作
  • 锋网学院
  • 繁體中文

  • 学院首页
  • 新闻资讯
  • 网站运营
  • 网站开发
  • 美工设计
  • 数据库类
  • 服务器类
  • 网络应用
  • 操作系统
  • 软件教学
编程开发   认证考试   网络安全   文章搜索: 高级搜索
会员登录/控制面版 您的位置: 学院首页 >> 操作系统 >> 文章内容
 

精彩推荐

 
 

本类推荐文章

 
 

本类阅读排行

  • Vista和XP系统比较
  • Linux系统日志记录到远程服务..
  • BIOS开机自检的中文解释
  • Windows Vista系统优化大师
  • Windows Vista下如何安装XP、..
  • Vista文件扩展名如何显示
  • Windows自带命令查木马
  • Vista和XP双系统的资源共享技..
  • 如何修改Vista与XP的窗口背景..
  • Windows Vista系统实现自动关..
  • U盘系统自己动手制作
  • Linux与Windows Vista系统的..
  • 系统加速 从逐步优化XP系统开..
  • 微软认可的Vista SP1卸载的3..
  • U盘格式化工具Mformat拯救U盘..
  • 修改注册表禁止安装软件
  • Vista中IE提示证书错误解决方..
  • Vista系统盘空间紧张解决方案..
  • 如何在Vista下使Bt和迅雷下载..
  • Vista系统下IE下载自动关闭的..
 
 

详解注册表映像劫持巧治病毒(zhuan)

  • 日期:2008-08-20     人气:     出处:     作者:
  • 字体大小:
  • 小
  • 中
  • 大

    现在病毒都会采用IEFO的技术,通俗的讲法是映像劫持,利用的是注册表中的如下键值:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options位置来改变程序调用的,而病毒却利用此处将正常的杀毒软件给偷换成病毒程序。事物都有其两面性,其实,我们也可以利用该键值来欺瞒病毒木马,让它失效。可谓,将计就计,还治其人。
    下面我们以屏蔽某未知病毒KAVSVC.EXE为例,操作方法如下:

    第一步:先建立以下一文本文件,输入以下内容:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\
Image File Execution Options\KAVSVC.EXE]
"Debugger"="d:\1.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\
Image File Execution Options\KAVSVC.EXE]
"Debugger"="d:\1.exe"

    第二步:将以上文本另存为1.reg,双击1.reg以导入该reg文件,确定。

    第三步:点"开始→运行"后,输入KAVSVC.EXE。

    提示:1.exe可以是任意无用的文件,是我们随意创建一个文本文件后将后缀名.txt改为.exe的。

相关文章
相关软件

  • 网友评论:
  • 查看所有评论
  • 我要发表评论
 

关于本站 | 广告联系 | 版权声明 | 网站地图 | 加入收藏 | 帮助中心 |

Copyright © 2006-2007 fwvv.net  程序支持:木翼  皖ICP备06004916号  

感谢:点击网络 联网科技 天盈信息 中国E速网 59互联  提供服务器及带宽赞助