非出网教程/电脑安全教程/内容

以其之道还施彼身 详细解答注册表映像劫持巧治病毒

电脑安全教程2024-09-24 阅读()
随着网络的普及,我们的生活越来越方便,但是网络安全也成了很多人面临的一个问题。特别是那些有着商业数据的企业电脑,更要注意上网安全常识,不然病毒会对我们造成严重的威胁。
    现在病毒都会采用IFO的技术,通俗的讲法是映像劫持,利用的是注册表中的如下键值:HKEY_LOCAL_MACHINESOFTWAREMicrosoft

Windows NTCurrentVersionImage File Execution Options位置来改变程序调用的,而病毒却利用此处将正常的杀毒软件给偷换成病毒程序。事物都有其两面性,其实,我们也可以利用该键值来欺瞒病毒木马,让它实效。可谓,将计就计,还治其人。 



    下面我们以屏蔽某未知病毒KAVSVC.EXE为例,操作方法如下: 



    第一步:先建立以下一文本文件,输入以下内容: 



Windows Registry Editor Version 5.00



[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersion

Image File Execution OptionsKAVSVC.EXE]

"Debugger"="d:1.exe"

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersion

Image File Execution OptionsKAVSVC.EXE]

"Debugger"="d:1.exe"



    第二步:将以上文本另存为1.reg,双击1.reg以导入该reg文件,确定。 



    第三步:点"开始→运行"后,输入KAVSVC.EXE。 



    提示:1.exe可以是任意无用的文件,是我们随意创建一个文本文件后将后缀名.txt改为.exe的。 

上面是电脑上网安全的一些基础常识,学习了安全知识,几乎可以让你免费电脑中毒的烦扰。



……

相关阅读