利用注册表映像来治理病毒

0
回复
340
查看
[复制链接]
发表于 2014-2-4 23:35:51 | 显示全部楼层 |阅读模式
  虽说现在的杀毒软件升级很快,系统基本上不会受到病毒的侵扰了,但是杀毒软件也有不如意的地方,现在病毒都会采用IFO的技术,通俗的讲法是映像劫持,利用的是注册表中的如下键值:
          HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Options位置来改变程序调用的,而病毒却利用此处将正常的杀毒软件给偷换成病毒程序。事物都有其两面性,其实,我们也可以利用该键值来欺瞒病毒木马,让它实效。可谓,将计就计,还治其人。
          下面我们以屏蔽某未知病毒KAVSVC.EXE为例,操作方法如下:
          第一步:先建立以下一文本文件,输入以下内容:
          Windows Registry Editor Version 5.00
          [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAVSVC.EXE]
          ”Debugger”=”d:1.exe”
          [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAVSVC.EXE]
          ”Debugger”=”d:1.exe”
          (注:第一行代码下有空行。)
          第二步:将以上文本另存为1.reg,双击1.reg以导入该reg文件,确定。
          第三步:点“开始→运行”后,输入KAVSVC.EXE。
          提示:1.exe可以是任意无用的文件,是我们随意创建一个文本文件后将后缀名.txt改为.exe的。
          其实用这注册表的方法也不会难,就是要自己手动操作罢了,如果大家不嫌弃麻烦的话,自己动手操作的效果更好,而且这样一来就不用完全依赖杀毒软件了。
关注官方微信

微信号:大白网

微博:大白网

QQ1群:4731622

QQ2群:4731622

全国服务热线:

QQ24485416

(工作日:周一至周五 9:00-16:00)
大理市
www@dali8.net

手机版-小黑屋- 大理白族|大理乡村旅游网|大理网|大理论坛|白族网|大理旅游网|大理信息网|大理生活网

技术支持:挖主机网络 Powered by大白网© 2006-2025 dalibaizu.com  滇ICP备19004088号 滇公网安备 53290102000530号