国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 操作系統 > 正文

詳解注冊表映像劫持巧治病毒(zhuan)

2024-06-28 13:05:05
字體:
來源:轉載
供稿:網友

    現在病毒都會采用IEFO的技術,通俗的講法是映像劫持,利用的是注冊表中的如下鍵值:HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Image File Execution Options位置來改變程序調用的,而病毒卻利用此處將正常的殺毒軟件給偷換成病毒程序。事物都有其兩面性,其實,我們也可以利用該鍵值來欺瞞病毒木馬,讓它失效。可謂,將計就計,還治其人。
    下面我們以屏蔽某未知病毒KAVSVC.EXE為例,操作方法如下:

    第一步:先建立以下一文本文件,輸入以下內容:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/
Image File Execution Options/KAVSVC.EXE]
"Debugger"="d:/1.exe"
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/
Image File Execution Options/KAVSVC.EXE]
"Debugger"="d:/1.exe"

    第二步:將以上文本另存為1.reg,雙擊1.reg以導入該reg文件,確定。

    第三步:點"開始→運行"后,輸入KAVSVC.EXE。

    提示:1.exe可以是任意無用的文件,是我們隨意創建一個文本文件后將后綴名.txt改為.exe的。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 漳平市| 通化市| 罗源县| 上饶市| 石城县| 通化县| 弥勒县| 阿尔山市| 新津县| 罗城| 台湾省| 长兴县| 五原县| 富蕴县| 昭觉县| 蓝田县| 安丘市| 本溪市| 陕西省| 辽宁省| 防城港市| 镇坪县| 班玛县| 东乌珠穆沁旗| 溆浦县| 南江县| 积石山| 博乐市| 金坛市| 尚义县| 隆德县| 筠连县| 登封市| 丰镇市| 利川市| 江达县| 台中县| 岳普湖县| 澎湖县| 江达县| 白沙|