|
网站首页
|
新闻中心
|
系统安全
|
网络安全
|
安全技术
|
下载中心
|
安全365社区
|
首页
安全动态
IT新闻
安全人物
本站动态
漏洞公告
病毒警报
木马预警
流氓软件
漏洞分析
入侵检测
升级补丁
安全配置
信道安全
设备安全
协议安全
WEB安全
病毒分析
木马研究
脚本注入
后门探讨
技术应用
数据安全
企业专区
收藏本站
设为首页
会员登录:
站内搜索:
新闻中心
系统安全
网络安全
安全技术
下载中心
|
安全技术首页
|
技术研究
|
技术应用
|
数据安全
|
企业专区
|
在映象文件执行选项中指定调试器下杀毒
在映象文件执行选项中指定调试器下杀毒
作者:未知 文章来源:网络 点击数: 更新时间:2008-1-16 1:33:33
由于正在运行的程序受到Windows保护,所以病毒即使被发现了也经常杀不死,删除不了。杀毒软件杀不死病毒怎么办?过去一般推荐在安全模式或DOS模式下杀。现在有一种新方法,叫做“在映象文件执行选项中指定调试器”,用这种方法杀毒应该是可行的。其原理是修改注册表,让
病毒
在下次启动电脑时无法启动,然后杀毒。其步骤如下:
1.发现
病毒
。如用杀毒软件查找,或在任务管理器(Ctrl,Alt,Del三键齐按)中发现可疑程序。
2.点击“开始”,“运行”,填写“regedit”,点击确定,进入注册表编辑器。
3.在注册表中路径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options里面新建立一个项(随便叫什么),在项内新建一个字串符值,命名为“Debugger”,双击,输入要禁止的文件的路径。
例如,发现进程中有
木马
或
病毒
,路径为 C:\aaa\123.exe,则就在刚建立的Debugger中输入C:\\aaa\\123.exe (这里路径斜杠用双斜杠)。
4.关闭注册表编辑器,重新启动电脑。这时
病毒
无法启动了,然后直接删除就可以了。
应用实例介绍:
我单位许多办公电脑中装有“趋势科技”,它不杀毒还占用资源,卸载都不行(没有密码),电脑启动极慢。我把它的2个文件,就是
C:\\Program Files\\Trend Micro\\OfficeScan Client\\PccNTMon.exe
C:\\Program Files\\Trend Micro\\OfficeScan Client\\OfcDog.exe
用这个方法禁用了,结果电脑启动现在飞快了,再装别的杀毒软件就可以了。
文章录入:郝丽 责任编辑:郝丽
上一篇文章:
个人计算机防范黑客攻击之独孤九剑
下一篇文章:
保护个人信息安全不外泄
【字体:
小
大
】【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
网友评论:
(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
杀毒除根 巧用注册表防止
病毒躲避杀毒软件监控
从企业级用户需求看杀毒
使用杀毒软件勿陷十大误
美国在线AOL推出免费卡巴
免费软件系列:杀毒我用C
世界上占用内存最小的杀
推荐各大杀毒软件比较与
杀毒软件实时杀毒的奥秘
让杀毒软件与网管步调一
|
设为首页
|
加入收藏
|
联系站长
|
友情链接
|
版权申明
|
站长邮箱:
webmaster@anquan365.com
联系电话:86-10-67634029
Copyright © 2006-2008
www.anquan365.com
北京华安普特网络科技有限公司 版权所有