国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 操作系統 > 正文

詳解注冊表映像劫持巧治病毒(zhuan)

2024-06-28 13:05:05
字體:
來源:轉載
供稿:網友

    現在病毒都會采用IEFO的技術,通俗的講法是映像劫持,利用的是注冊表中的如下鍵值:HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Image File Execution Options位置來改變程序調用的,而病毒卻利用此處將正常的殺毒軟件給偷換成病毒程序。事物都有其兩面性,其實,我們也可以利用該鍵值來欺瞞病毒木馬,讓它失效。可謂,將計就計,還治其人。
    下面我們以屏蔽某未知病毒KAVSVC.EXE為例,操作方法如下:

    第一步:先建立以下一文本文件,輸入以下內容:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/
Image File Execution Options/KAVSVC.EXE]
"Debugger"="d:/1.exe"
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/
Image File Execution Options/KAVSVC.EXE]
"Debugger"="d:/1.exe"

    第二步:將以上文本另存為1.reg,雙擊1.reg以導入該reg文件,確定。

    第三步:點"開始→運行"后,輸入KAVSVC.EXE。

    提示:1.exe可以是任意無用的文件,是我們隨意創建一個文本文件后將后綴名.txt改為.exe的。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 珲春市| 仪陇县| 曲松县| 五家渠市| 东乡族自治县| 天水市| 天峻县| 芦溪县| 泽州县| 齐齐哈尔市| 易门县| 裕民县| 磴口县| 大田县| 张家港市| 海晏县| 博爱县| 沾化县| 常山县| 台安县| 彩票| 上饶县| 丰台区| 遂宁市| 原平市| 大邑县| 静海县| 塘沽区| 舒兰市| 敦化市| 和平区| 岢岚县| 独山县| 文山县| 临泽县| 铜鼓县| 阿坝| 东乡县| 祁门县| 南部县| 建水县|