不起眼但很强大的系统自带杀毒工具
日期:2008年5月6日 作者: 查看:[大字体 中字体 小字体]-
第二步:根据记事本窗口标题找到病毒程序,比如上例的systemtray.exe程序,找到这个记事本窗口后,单击“文件→另存为”,我们就可以看到病毒具体路径在“C:\Windows\System32”下。现在关掉记事本窗口,按上述路径提示进入系统目录删除病毒即可。
第三步:删除病毒后就可以删除病毒启动键值了,接着重启电脑,按住F8,然后在安全模式菜单选择“带命令提示的安全模式”,进入系统后会自动打开命令提示符。输入“ftype exefile="%1"%*”恢复exe文件打开方式即可。
四、注册表映像劫持让病毒没脾气
现在病毒都会采用IFO的技术,通俗的讲法是映像劫持,利用的是注册表中的如下键值
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options位置来改变程序调用的,而病毒却利用此处将正常的杀毒软件给偷换成病毒程序。恰恰相反,让我们自己可以利用此处欺瞒病毒木马,让它实效。可谓,瞒天过海,还治其人。
下面我们以屏蔽某未知病毒KAVSVC.EXE为例,操作方法如下:
第一步:先建立以下一文本文件,输入以下内容,另存为1.reg
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KAVSVC.EXE]
"Debugger"="d:\\1.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KAVSVC.EXE]
"Debugger"="d:\\1.exe"
(注:第一行代码下有空行。)
第二步:双击导入该reg文件后,确定。
第三步:点“开始→运行”后,输入KAVSVC.EXE。
提示:1.exe可以是任意无用的文件,是我们随意创建一个文本文件后将后缀名.txt改为.exe的,
总结:当我们饱受病毒木马的折磨,在杀毒软件无能为力或者感觉“杀鸡焉用宰牛刀”时,不妨运用系统工具进行病毒木马的查杀,说不定会起到意想不到的效果。(出处:http://www.hackhome.com/)
- 上一页 [1] [2] [3]
-
- 不起眼但很强大的系统自带杀毒工具 相关文章:
- ·国外最新杀毒软件排行榜
- ·瑞星杀毒2008主动防御的详细设置
- ·卡巴斯基6.0key杀毒软件下载
- ·反病毒知识:如何让你的移动硬盘在DOS下杀毒
- ·vista下使用什么杀毒软件
- ·谁能推荐一款Vista能用的杀毒软件啊?
- ·教你制作能升级的瑞星杀毒U盘
- ·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集
- ·VIsta装什么杀毒软件
- ·图解杀毒软件McAfee的使用方法
- 不起眼但很强大的系统自带杀毒工具 相关软件
- ·瑞星杀毒软件2008 V20.37.30 下载版
- ·瑞星杀毒软件 2008V20.21.22 完全免费版
- ·瑞星杀毒软件 2007 V19.15.40 免ID免Key 春季贺喜版
- ·瑞星杀毒防火墙组合版2007V19.34.32 完全免费版
- ·大蜘蛛Dr.Web杀毒软件病毒库升级包 2007.07.24
- ·江民杀毒软件 10天免费客户端
- ·智能杀毒伴侣 V1.0.0.9
- ·江民杀毒软件KV2007下载版 V10.00.600 30天免费
- ·安博士杀毒软件 V3 VirusBlock 2006
- ·江民杀毒软件 KV2005AAA 标准版
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
下一篇:趋势:六大新反病毒技术亟待成熟
精品推荐
热点TOP10
- ·梦幻西游盗号木马下载病毒并盗号
- ·瑞星杀毒2008主动防御的详细设置
- ·卡巴斯基6.0key杀毒软件下载
- ·卡巴斯基6.0下载卡巴斯基6.0key激活码
- ·卡巴斯基Kaspersky 6.0半年免费激活码
- ·VBS脚本病毒原理分析与防范 (1)
- ·104种木马的清除方法
- ·recycle.exe病毒手动解决的方法
- ·windows中毒,登录后自动注销的解决方法
- ·Tpvo/3783 病毒的分析和防治
- ·反病毒知识:如何让你的移动硬盘在DOS下杀毒
- ·防病毒必务宝典—计算机病毒专杀进程列表
- ·3.14:“蓝屏木马”关闭杀下载木马
- ·卡巴斯基8.0.0.292 Beta推出
- ·如何能够快速检测定位出局域网中的ARP病毒电脑?
- ·陈冠希事件的启示 明星电脑安全防范手册
- ·卡巴斯基全免费 再出6Key保障用户使用
- ·瑞星2008试用手记
- ·新病毒 密码盗窃器 窥窃所有密码输入栏
- ·解决网站防挂IFRAME木马的原理
特别推荐
- ·不起眼但很强大的系统自带杀毒工具
- ·QQ“艳照门”病毒分析及解决办法
- ·教你全面阻截互联网上电子邮件病毒
- ·电脑病毒的说明、预防和恢复
- ·磁碟机和熊猫烧香病毒到底哪个更毒?
- ·清除系统隐藏病毒文件全攻略
- ·上网要注意防范隐藏在网页的病毒
- ·防患未然 迅雷防毒杜马招数放送
- ·AUTO病毒致杀软失效并下载病毒
- ·卡巴斯基杀毒软件扫描功能常遇问题解答
- ·扼杀于无形 解析木马后门的原理
- ·关门放狗穿透还原卡并下载木马
- ·不是这么简单 揭秘网友十大杀毒误区
- ·陈冠希事件的启示 明星电脑安全防范手册
- ·注意!明星激情照被黑客利用传毒
- ·精心设置卡巴斯基 彻底加快杀毒速度
- ·木马病毒的启动方式介绍
- ·合理设置杀毒软件 巧抓邮件病毒
- ·用128M内存的XP中使用卡巴斯基7.0单机版
- ·反病毒知识:如何让你的移动硬盘在DOS下杀毒
