首页文章IT新闻认证考试操作系统编程Java.NetOracle存储世界服务器网络管理安全防范  
动画教程软件下载WEB开发网页设计平面设计解决方案游戏开发局域网络数据库路由技术论坛
 您现在的位置: 捷凌网安 >> 安全防范 >> 系统安全 >> 正文
以其之道还施彼身 注册表映像劫持巧治病毒

作者:佚名 责任编辑:左决 点击数: 更新时间:2008-4-29 8:24:55

现在病毒都会采用IFO的技术,通俗的讲法是映像劫持,利用的是注册表中的如下键值:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options位置来改变程序调用的,而病毒却利用此处将正常的杀毒软件给偷换成病毒程序。事物都有其两面性,其实,我们也可以利用该键值来欺瞒病毒木马,让它实效。可谓,将计就计,还治其人。

下面我们以屏蔽某未知病毒KAVSVC.EXE为例,操作方法如下:

第一步:先建立以下一文本文件,输入以下内容:

      Windows Registry EdITor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\
Image File Execution Options\KAVSVC.EXE]
"Debugger"="d:\\1.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\
Image File Execution Options\KAVSVC.EXE]
"Debugger"="d:\\1.exe"
      (注:第一行代码下有空行。)


 

第二步:将以上文本另存为1.reg,双击1.reg以导入该reg文件,确定。

第三步:点"开始→运行"后,输入KAVSVC.EXE。

提示:1.exe可以是任意无用的文件,是我们随意创建一个文本文件后将后缀名.txt改为.exe的。

  • 上一篇文章:

  • 下一篇文章:
  •  
     最进更新
    普通文章关闭系统服务 提高Win XP安全06-04
    普通文章拒病毒木马于大门之外 一招克06-04
    推荐文章警惕网页隐形代码 防范五种系06-04
    普通文章教你六项急救措施 拯救受损W06-04
    普通文章Windows XP操作系统的八大安06-04
    普通文章6招卸载顽固程序 保障系统干06-04
    普通文章微点安全软件 主动防御让木马06-04
    普通文章09版诺顿杀毒软件"零影响"PC06-04
    普通文章教你五招 再次提速杀毒软件查06-04
    普通文章对恶意网页说“不”——反恶06-04
     
     推荐文章
    推荐文章警惕网页隐形代码 防范五种系06-04
    推荐文章不再烦恼!五招巧防QQ密码被06-04
    推荐文章网络安全隐身杀手:三类危险06-04
    推荐文章完美网络安全还需要防什么?06-04
    推荐文章防范视频木马 娱乐也安全06-04
    推荐文章警方提醒:部分捐款救援网站06-04
    推荐文章数千家合法网站遭受JavaScri06-04
    推荐文章汶川地震人民捐款 遭人利用进06-04
    推荐文章Windows组件0Day漏洞 通杀I04-30
    推荐文章免费绝招 九项不用花钱的安全04-15
     
     热点文章
    普通文章关闭系统服务 提高Win XP安全06-04
    普通文章拒病毒木马于大门之外 一招克06-04
    推荐文章警惕网页隐形代码 防范五种系06-04
    普通文章教你六项急救措施 拯救受损W06-04
    普通文章Windows XP操作系统的八大安06-04
    普通文章6招卸载顽固程序 保障系统干06-04
    普通文章微点安全软件 主动防御让木马06-04
    普通文章09版诺顿杀毒软件"零影响"PC06-04
    普通文章教你五招 再次提速杀毒软件查06-04
    普通文章对恶意网页说“不”——反恶06-04

    | 设为首页 | 加入收藏 | 联系站长 | 广告服务 | 友情链接 | 版权申明 | 网站地图 |

    在线交流 捷凌网安主群:51649627
    Copyright 2007-2008 © 捷凌网安. All rights reserved.
    备案序号:蜀ICP备08001812号