现在病毒都会采用IEFO的技术,通俗的讲法是映像劫持,利用的是注册表中的如下键值:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Options位置来改变程序调用的,而病毒却利用此处将正常的杀毒软件给偷换成病毒程序 。事物都有其两面性,其实,我们也可以利用该键值来欺瞒病毒木马,让它失效 。可谓,将计就计,还治其人 。
下面我们以屏蔽某未知病毒KAVSVC.EXE为例,操作方法如下:
第一步:先建立以下一文本文件,输入以下内容:
【zhuan 详解注册表映像劫持巧治病毒】Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersion
Image File Execution OptionsKAVSVC.EXE]
"Debugger"="d:1.exe"
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersion
Image File Execution OptionsKAVSVC.EXE]
"Debugger"="d:1.exe"
第二步:将以上文本另存为1.reg,双击1.reg以导入该reg文件,确定 。
第三步:点"开始→运行"后,输入KAVSVC.EXE 。
提示:1.exe可以是任意无用的文件,是我们随意创建一个文本文件后将后缀名.txt改为.exe的 。
推荐阅读
- 修改注册表真正的提高网速
- 如何解除任务管理器和注册表被禁用
- 在注册表里禁止开机自检硬盘
- 修改XP注册表实现开机自动拨号
- 修改注册表删除XP系统默认共享
- 恶意网站修改注册表的几个解决办法
- 注册表被锁?教你解开的三种方法
- 注册表解锁有奇招妙用系统策略编辑器
- 如何制作注册表文件
- 利用注册表对WINDOWS 98进行管理与维护
