网站建设| 数据库类| 图形图象| 程序设计| 现代办公| 操作系统| 考试认证| 网络技术| 软件工程| 电脑相关| 文学作品
网站开发| 网页制作| 操作系统| 图象图形| 考试认证| 数据库类| 程序设计| 硬件技术| 现代办公| 网络技术| 笑话频道
 
您的位置: 电脑书库首页-> 电脑文摘-> 网络技术-> 网络安全-> 教你用注册表映像劫持巧治病毒

教你用注册表映像劫持巧治病毒
作者:佚名 来源:InterNet 加入时间:2008-5-16
相关文章 相关书籍:
现在病毒都会采用IFO的技术,通俗的讲法是映像劫持,利用的是注册表中的如下键值:

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options位置来改变程序调用的,而病毒却利用此处将正常的杀毒软件给偷换成病毒程序。事物都有其两面性,其实,我们也可以利用该键值来欺瞒病毒木马,让它实效。可谓,将计就计,还治其人。

  下面我们以屏蔽某未知病毒KAVSVC.EXE为例,操作方法如下:

  第一步:先建立以下一文本文件,输入以下内容:

  Windows Registry Editor Version 5.00
  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KAVSVC.EXE]
  ”Debugger”=”d:\\1.exe”
  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KAVSVC.EXE]
  ”Debugger”=”d:\\1.exe”

  (注:第一行代码下有空行。)

  第二步:将以上文本另存为1.reg,双击1.reg以导入该reg文件,确定。

  第三步:点“开始→运行”后,输入KAVSVC.EXE。

  提示:1.exe可以是任意无用的文件,是我们随意创建一个文本文件后将后缀名.txt改为.exe的。


[文章录入员:nancy]

相关文章 相关书籍:
本站推荐内容

近期主机类热搜关键词:
美国服务器 美国服务器租用 海外服务器租用 国外服务器租用

网络安全
域名知识
服务器专题
网络安全
组网技术
网络基础
网络应用
其它
电脑教程阅读排行
·如何用好网管小工具
·四步提高网络安全 阻止黑客入侵
·教你用注册表映像劫持巧治病毒
·网络技术基础帖之弱口令
·揭秘禁用U盘的四大绝招
·微软官方密码强度测试工具帮你测试...
·网络怎样才能做到防范DDoS的攻...
·网页恶意代码的十一大危害及其解决...
·专家称黑客藉窃听电话等方式盗取数...
·Daemon Tools自甘堕落...