HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options位置來(lái)改變程序調(diào)用的,而病毒卻利用此處將正常的殺毒軟件給偷換成病毒程序。事物都有其兩面性,其實(shí),我們也可以利用該鍵值來(lái)欺瞞病毒木馬,讓它實(shí)效??芍^,將計(jì)就計(jì),還治其人。
下面我們以屏蔽某未知病毒KAVSVC.EXE為例,操作方法如下:
第一步:先建立以下一文本文件,輸入以下內(nèi)容:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KAVSVC.EXE]
”Debugger”=”d:\\1.exe”
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KAVSVC.EXE]
”Debugger”=”d:\\1.exe”
?。ㄗⅲ旱谝恍写a下有空行。)
第二步:將以上文本另存為1.reg,雙擊1.reg以導(dǎo)入該reg文件,確定。
第三步:點(diǎn)“開(kāi)始→運(yùn)行”后,輸入KAVSVC.EXE。
提示:1.exe可以是任意無(wú)用的文件,是我們隨意創(chuàng)建一個(gè)文本文件后將后綴名.txt改為.exe的。
聯(lián)系客服