奥运倒计时: 一方有难,八方支援!点击捐助灾区姐妹! 关注灾区,点击进入灾区专题新闻! 设为首页 加入收藏
点击进入太平洋安全网首页
论坛登陆 用户名: 密码:
首页 新闻资讯 文章中心 黑客资源 黑客点睛 安全防护 软件下载 动画教程 商城中心 技术问答 论坛社区
文章 下载 图片
安全  
 您现在的位置: 太平洋安全网 >> 安全防护 >> 系统安全 >> 正文

注册表映像劫持让病毒没脾气

作者:佚名    安全防护来源:网络转载    点击数:    更新时间:2008-5-13

来源:人民网

病毒都会采用IFO的技术,通俗的讲法是映像劫持。

  利用的是注册表中的如下键值:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options位置来改变程序调用的,而病毒却利用此处将正常的杀毒软件给偷换成病毒程序。恰恰相反,让我们自己可以利用此处欺瞒病毒木马,让它实效。可谓,瞒天过海,还治其人。

  下面我们以屏蔽某未知病毒KAVSVC.EXE为例,操作方法如下:

  第一步:先建立以下一文本文件,输入以下内容,另存为1.reg。 (注:第一行代码下有空行)

  Windows Registry EdITor Version 5.00

  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KAVSVC.EXE]

  "Debugger"="d:\\1.exe"

  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KAVSVC.EXE]

  "Debugger"="d:\\1.exe"

  第二步:双击导入该reg文件后,确定。

  第三步:点“开始→运行”后,输入KAVSVC.EXE。

  提示:1.exe可以是任意无用的文件,是我们随意创建一个文本文件后将后缀名.txt改为.exe的,

  总结:当我们饱受病毒木马的折磨,在杀毒软件无能为力或者感觉“杀鸡焉用宰牛刀”时,不妨运用系统工具进行病毒木马的查杀,说不定会起到意想不到的效果。

安全防护录入:随风追忆    责任编辑:随风追忆 
  • 上一个安全防护:

  • 下一个安全防护:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
     推荐文章
    固顶安全防护如何清除貌似熊猫的“仇英”病毒
    推荐安全防护用好防火墙让Vista网络更安全(图)
    推荐安全防护保障系统安全 给计算机加上两把锁…
    推荐安全防护Syscheck反黑工具将木马清除到底
    推荐安全防护系统安全:如何防止黑客攻击
    推荐安全防护关闭任务管理器杀不了的系统进程
    推荐安全防护增强系统安全性的十个小技巧
    推荐安全防护判断系统补丁
     热门文章
    固顶安全防护如何清除貌似熊猫的“仇英”病毒
    推荐安全防护保障系统安全 给计算机加上两把锁…
    推荐安全防护系统安全:如何防止黑客攻击
    推荐安全防护关闭任务管理器杀不了的系统进程
    推荐安全防护增强系统安全性的十个小技巧
    普通安全防护紧急恢复受损的Windows系统
    推荐安全防护恶意硬件可能成黑客攻击新管道
    普通安全防护系统安全至上 剿清删不掉的DLL木马…
     本站推荐

    关于我们 | 联系方法 | 招聘信息 | 加入会员 | 诚征代理 | 广告服务 | 欢迎投稿 | 站长信箱 | 友情链接 | 网站地图
    24小时客服:0374-7126138 技术支持:0374-7126138 投诉电话:0374-7967536
    客服QQ:883039 售后QQ:827520 技术QQ:78305152 投稿-商业:576880739
    Copyright 太平洋科技 2003-2007 版权所有 All Rights Reserved
      许可证号:豫ICP备07005385号