设为首页
加入收藏
帮助中心
首页 | 红盾通告 | 信息中心 | ASP技术 | 数据库 | 网页设计 | 网管专栏 | OICQ攻略 | 墨客频道 | 网站运营 |
当前位置:首页 >> 信息中心 >> 专业文章 >> 正文
最新信息
·IDC预测明年9大最赚钱科技…
·安全上网五个习惯20条守则
·系统知识:新手必备的Linu…
·系统知识:利用 Vista 注册…
·系统知识:让电脑数据更安…
·安全技巧:修改注册表 让系…
·系统知识:保护网络安全 用…
·系统知识:质疑 Linux真的…
·网络安全:实现无线网络安全…
·安全课堂:拨号上网有保障…
资料搜索
热点信息
·您输入的域名或网址无法访…
·手机套餐,你该选哪一个?
·2006-2010年中国水处理市…
·2005年中国半导体照明用LE…
·密码将成过去时?——笔记…
·中国移动增值业务市场的三…
·2005年财报:广告业务坚挺
·开发明星产品的5个黄金法则
·2006年数字电视用户将达到…
·CN域名利于我国注册者保护…
推荐信息
·您输入的域名或网址无法访…
·雅虎、eBay结盟抵抗谷歌、…
·菜鸟课堂:教你解决遇到“无…
·全球网站数量突破1亿个 博…
·密码将成过去时?——笔记…
·破解内网安全的“达·芬奇…
·公交车刷卡和盛大转型
·手机Blog 分享记录一切


Google
 
以其之道还施彼身 详解注册表映像劫持巧治病毒
〖来源:中国计算机报 | 编辑:Cloudy | 浏览:人次〗

    现在病毒都会采用IFO的技术,通俗的讲法是映像劫持,利用的是注册表中的如下键值:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows NT\CurrentVersion\Image File Execution Options位置来改变程序调用的,而病毒却利用此处将正常的杀毒软件给偷换成病毒程序。事物都有其两面性,其实,我们也可以利用该键值来欺瞒病毒木马,让它实效。可谓,将计就计,还治其人。

    下面我们以屏蔽某未知病毒KAVSVC.EXE为例,操作方法如下:

    第一步:先建立以下一文本文件,输入以下内容:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\
Image File Execution Options\KAVSVC.EXE]
"Debugger"="d:\1.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\
Image File Execution Options\KAVSVC.EXE]
"Debugger"="d:\1.exe"

    第二步:将以上文本另存为1.reg,双击1.reg以导入该reg文件,确定。

    第三步:点"开始→运行"后,输入KAVSVC.EXE。

    提示:1.exe可以是任意无用的文件,是我们随意创建一个文本文件后将后缀名.txt改为.exe的。


录入时间:2008-07-09 10:01:22 [打印本页] [关闭窗口] [返回顶部]
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

Copyright © 2006-2014 0733168.Com Inc All Rights Reserved
关于我们 | 广告合作 | 联系我们 | 法律声明 | 友情链接 | 意见反馈
本站所收录信息、社区话题、及本站所做之广告均属其个人行为,与本站立场无关
湘ICP备06008436号