Memail首页 订阅杂志 广告合作 联系我们
 

注册表映像劫持让病毒没脾气!


2008年05月09日 13:14  IT168


现在病毒都会采用IFO的技术,通俗的讲法是映像劫持。

利用的是注册表中的如下键值:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options位置来改变程序调用的,而病毒却利用此处将正常的杀毒软件给偷换成病毒程序。恰恰相反,让我们自己可以利用此处欺瞒病毒木马,让它实效。可谓,瞒天过海,还治其人。

下面我们以屏蔽某未知病毒KAVSVC.EXE为例,操作方法如下:

第一步:先建立以下一文本文件,输入以下内容,另存为1.reg。 (注:第一行代码下有空行)

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KAVSVC.EXE]

"Debugger"="d:\1.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KAVSVC.EXE]

"Debugger"="d:\1.exe"

第二步:双击导入该reg文件后,确定。

第三步:点“开始→运行”后,输入KAVSVC.EXE。

提示:1.exe可以是任意无用的文件,是我们随意创建一个文本文件后将后缀名.txt改为.exe的,

总结:当我们饱受病毒木马的折磨,在杀毒软件无能为力或者感觉“杀鸡焉用宰牛刀”时,不妨运用系统工具进行病毒木马的查杀,说不定会起到意想不到的效果。


推荐】【打印】【  】【关闭窗口

投资快讯: 休闲空间:
 探秘苏格兰的神话禁:地赫克拉火山  (05-07)
 美刊十佳微距照片:壁虎大眼睛夺冠  (05-07)
 记者调查揭秘:华东双飞6天游888元  (05-07)
 八征兆暗示你有情感危机  (05-07)
 女人口述:有了快感却没有了自尊!  (05-07)
影视速弟: 音乐天堂:
 《樱桃》五月公映苗圃再现《妈妈再  (05-07)
 《二十四城记》吕丽萍赵涛由“祖孙  (05-07)
 细数春季档日剧且看木村拓哉当日本  (05-07)
 “花痴女”布兰妮12日将再现《老爸  (05-07)
 《碟中谍》将拍第四部克鲁斯可能再  (05-07)
 陶喆上海演唱票房飘红将主打英文歌  (05-07)
 陈冠希报名台湾金曲奖赤裸歌词对应  (05-07)
 老鹰乐队28年回归也是落幕  (05-07)
 秦海璐《单行线》:诠释一个演员的  (05-07)
 清醒乐队糊涂之人必有清醒之处  (05-07)
软件快报: 硬件资讯:
 Windows平台陷开发困境微软也无奈  (05-09)
 BitCometv1.01多国语言版正式发布  (05-09)
 OutlookExpress暂时逃过一劫  (05-09)
 调查结果:Linux系统最需要的是电脑  (05-09)
 未来趋势分析Linux有可能成为javaO  (05-09)
 惊叹!Google台湾奢侈新家  (05-07)
 燃料电池小型化索尼功不可没  (05-07)
 来自韩国的新品鼠标是“站”着用的  (05-07)
 全仿真的保时捷911TurboS方向盘  (05-07)
 史上最魔幻的PC完全不知道配件在哪  (05-07)
想成为高手,靠自己摸索可远远不够。这里有众多的高手,愿把他们的经验与你交流。
发行周期:周一
发行记录:查看全部记录
 订阅更多的杂志
推荐:图片搜索

搜索16亿张互联网图片






·全高清享受:VistaStarter隐藏壁纸
·震惊!微软XPSP3中文版遭永久破解激活
·高速下载:微软最新三款梦幻桌面
·不是谁都行用优化大师打造别样XP系统
·两种方法抓出QQ好友隐身者100%有效!
·视频教程:制作WindowsXP的USB启动盘
·WindowsXPServicePack3(SP3)正式发布
·BIOS中英文对照表<<经典收藏>>
·最快的浏览器K-Meleon1.5Beta发布
·新BT下载插件最高让你提速207%
CopyRight© 2003 Memail.net, All Rights Reserved. 网站地图 隐私声明