首 页论 坛破解QQ密码领免费QQ秀QQ等级修改盗取QQ教程QQ密码暴力破解QQ空间完整做法免费开所有QQ业务
设为首页
加入收藏
联系我们
您当前的位置:下载者 -> 实用技巧 -> 文章内容
栏目导航
· QQ文章 · 综合文章
· 安全文章 · 新闻动态
· 实用技巧 · 入侵检测
· 木马病毒 · 电脑常识
· 编程设计 · 网络技术
相关文章

用python修改注册表干掉360s..
以其之道还施彼身 详解注册表..
以其之道还施彼身 注册表映像..
用注册表映像劫持巧治病毒
哲拉蒂蠕虫破坏注册表 群发..
木马病毒又出新变种 破坏计算..
注册表解锁 工具转换reg格式..
CN域名注册量过千万
中国CN域名注册量破千万 规模..
QQ会员优先注册滔滔
浪漫情书v3.11注册算法分析
斗地主4.0注册算法分析
雅虎邮箱账号防自动注册验证..
关于注册Flag在破解中的应用..
枚举注册表搜索病毒痕迹的实..
“玛格尼亚”变种bde修改注册..
Trw2k1.11 时间过期和注册提..
QQ邮箱将限量推出vip邮箱帐号..
雨过天晴自我注册
新浪2008邮箱正式开放注册

注册表映像劫持让病毒没脾气
发布时间:2008-5-12 13:08:02

来源:人民网

在病毒都会采用IFO的技术,通俗的讲法是映像劫持。

  利用的是注册表中的如下键值:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options位置来改变程序调用的,而病毒却利用此处将正常的杀毒软件给偷换成病毒程序。恰恰相反,让我们自己可以利用此处欺瞒病毒木马,让它实效。可谓,瞒天过海,还治其人。

  下面我们以屏蔽某未知病毒KAVSVC.EXE为例,操作方法如下:

  第一步:先建立以下一文本文件,输入以下内容,另存为1.reg。 (注:第一行代码下有空行)

  Windows Registry Editor Version 5.00

  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KAVSVC.EXE]

  "Debugger"="d:\\1.exe"

  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KAVSVC.EXE]

  "Debugger"="d:\\1.exe"

  第二步:双击导入该reg文件后,确定。

  第三步:点“开始→运行”后,输入KAVSVC.EXE。

  提示:1.exe可以是任意无用的文件,是我们随意创建一个文本文件后将后缀名.txt改为.exe的,

  总结:当我们饱受病毒木马的折磨,在杀毒软件无能为力或者感觉“杀鸡焉用宰牛刀”时,不妨运用系统工具进行病毒木马的查杀,说不定会起到意想不到的效果。

[] [打 印] [收 藏]
关于本站 网站帮助 广告合作 下载声明 友情连接 网站地图 联系站长
如果您对本站有任何建议或意见,请联系站长,感谢您对本站一如既往的支持!
Powered by:NewAsp SiteManageSystem Version 2.1 SP1 1030