• 网站地图|收藏本站|数学学习|学习方法|电脑学习|教学大全|生活常识|句子大全|管理资料下载|范文大全
  • 系统自带的杀毒工具介绍

    时间:10-14 10:16:34来源:http://www.laixuea.com 电脑安全阅读:8663

    概要:第二步:根据记事本窗口标题找到病毒程序,比如上例的systemtray.exe程序,找到这个记事本窗口后,单击“文件→另存为”,我们就可以看到病毒具体路径在“C:\Windows\System32”下。现在关掉记事本窗口,按上述路径提示进入系统目录删除病毒即可。第三步:删除病毒后就可以删除病毒启动键值了,接着重启电脑,按住F8,然后在安全模式菜单选择“带命令提示的安全模式”,进入系统后会自动打开命令提示符。输入“ftype exefile="%1"%*”恢复exe文件打开方式即可。 四、注册表映像劫持让病毒没脾气现在病毒都会采用IFO的技术,通俗的讲法是映像劫持,利用的是注册表中的如下键值HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options位置来改变程序

    系统自带的杀毒工具介绍,标签:电脑安全知识,个人电脑安全,http://www.laixuea.com

      第二步:根据记事本窗口标题找到病毒程序,比如上例的systemtray.exe程序,找到这个记事本窗口后,单击“文件→另存为”,我们就可以看到病毒具体路径在“C:\Windows\System32”下。现在关掉记事本窗口,按上述路径提示进入系统目录删除病毒即可。

      第三步:删除病毒后就可以删除病毒启动键值了,接着重启电脑,按住F8,然后在安全模式菜单选择“带命令提示的安全模式”,进入系统后会自动打开命令提示符。输入“ftype exefile="%1"%*”恢复exe文件打开方式即可。

      四、注册表映像劫持让病毒没脾气

      现在病毒都会采用IFO的技术,通俗的讲法是映像劫持,利用的是注册表中的如下键值

      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options位置来改变程序调用的,而病毒却利用此处将正常的杀毒软件给偷换成病毒程序。恰恰相反,让我们自己可以利用此处欺瞒病毒木马,让它实效。可谓,瞒天过海,还治其人。

      下面我们以屏蔽某未知病毒KAVSVC.EXE为例,操作方法如下:

      第一步:先建立以下一文本文件,输入以下内容,另存为1.reg

      Windows Registry Editor Version 5.00

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KAVSVC.EXE]

      "Debugger"="d:\\1.exe"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KAVSVC.EXE]

      "Debugger"="d:\\1.exe"

      (注:第一行代码下有空行。)

      第二步:双击导入该reg文件后,确定。

      第三步:点“开始→运行”后,输入KAVSVC.EXE。

      提示:1.exe可以是任意无用的文件,是我们随意创建一个文本文件后将后缀名.txt改为.exe的,

      总结:当我们饱受病毒木马的折磨,在杀毒软件无能为力或者感觉“杀鸡焉用宰牛刀”时,不妨运用系统工具进行病毒木马的查杀,说不定会起到意想不到的效果。

    上一页  [1] [2] [3] 


    Tag:电脑安全电脑安全知识,个人电脑安全电脑学习 - 电脑安全