>> 欢迎您,客人登录 按这里注册 忘记密码 在线 搜索 论坛风格  帮助  插件   


>>> 最前线的硬件技术、热点聚焦、行情综述、奸商曝光
雷傲极酷超级论坛『 硬件技术讨论区 』 [返回] → 浏览:病毒杀不死的新对策-在映象文件 ... 标记论坛所有内容为已读 

 目前论坛总在线 284 人,本主题共有 1 人浏览。其中注册用户 0 人,访客 1 人。  [关闭详细列表]
发表一个新主题 回复贴子 开启一个新投票 ◆此帖被阅读 813 次◆  浏览上一篇主题  刷新本主题  树形显示贴子 浏览下一篇主题
 * 贴子主题: 病毒杀不死的新对策-在映象文件执行选项中指定调试器 不分页显示此帖  保存该页为文件  本贴有问题,发送短消息报告给版主  加入个人收藏&关注本贴  显示可打印的版本  把本贴加入收藏夹   

 xiami8 




等级: 侠客
信息: 该用户目前不在线
威望: 0 积分: 22
现金: 150 雷傲元
存款: 没开户
贷款: 没贷款
来自: 保密 blank
发帖: 6
精华: 0
资料:  
在线: 00 时 45 分 42 秒
注册: 2007/11/13 11:10am
造访: 2008/02/14 09:05pm
消息 查看 搜索 好友 引用 回复贴子回复 只看我 [楼 主]
  由于正在运行的程序受到Windows保护,所以病毒即使被发现了也经常杀不死,删除不了。杀毒软件杀不死病毒怎么办?过去一般推荐在安全模式或DOS模式下杀。现在有一种新方法,叫做“在映象文件执行选项中指定调试器”,用这种方法杀毒应该是可行的。其原理是修改注册表,让病毒在下次启动电脑时无法启动,然后杀毒。其步骤如下:  6>j1
1.发现病毒。如用杀毒软件查找,或在任务管理器(Ctrl,Alt,Del三键齐按)中发现可疑程序。 '
2.点击“开始”,“运行”,填写“regedit”,点击确定,进入注册表编辑器。  Qg
3.在注册表中路径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options里面新建立一个项(随便叫什么),在项内新建一个字串符值,命名为“Debugger”,双击,输入要禁止的文件的路径。y%
例如,发现进程中有木马或病毒,路径为  C:\aaa\123.exe,则就在刚建立的Debugger中输入C:\\aaa\\123.exe  (这里路径斜杠用双斜杠)。 u}gCv_
4.关闭注册表编辑器,重新启动电脑。这时病毒无法启动了,然后直接删除就可以了。  Op
©雷傲极酷超级论坛 -- 雷傲极酷超级论坛,最新软件,BT 下载,游戏娱乐,交友聊天,您网上的自由天堂  H;c
应用实例介绍:  '6'jJ
   我单位许多办公电脑中装有“趋势科技”,它不杀毒还占用资源,卸载都不行(没有密码),电脑启动极慢。我把它的2个文件,就是  ,}e
C:\\Program Files\\Trend Micro\\OfficeScan Client\\PccNTMon.exe  z1AHwC
C:\\Program Files\\Trend Micro\\OfficeScan Client\\OfcDog.exe  U
用这个方法禁用了,结果电脑启动现在飞快了,再装别的杀毒软件就可以了。:[z%.]
转自杜松之家:http://www.juniperbbs.net/thread-16152-1-2.htmlx\DEH








发贴时间2008/01/30 05:49pm IP: 已设置保密[本文共1395字节]  

 该主题只有一页

快速回复主题: 病毒杀不死的新对策-在映象文件执行选项中指定调试器
您目前的身份是: 客人 ,要使用其他用户身份,请输入用户名和密码。未注册客人请输入网名,密码留空。
输入用户名和密码: 用户名: 没有注册? 密码: 忘记密码?
上传附件或图片 (最大容量 2048KB)
发帖数要大于 15 篇(认证用户不限)

目前附件:(如不需要某个附件,只需删除内容中的相应 [UploadFile ...] 标签即可) [删除]
选项  插入魔法表情

使用 LeoBBS 标签?
显示您的签名?
使用表情字符转换?
使用字体转换?

    快速引用第 楼层的回复
 顶端 加到"个人收藏夹" 主题管理总固顶 取消总固顶 区固顶 取消区固顶 固顶 取消固顶 提升 沉底
加重 取消加重 精华 取消精华 锁定 解锁 删除 删除回复 移动


© 版权所有: 雷傲极酷超级论坛   皖ICP备06000657号
程序版权所有:山鹰(糊)、花无缺  版本:LeoBBS X Build060830
 

本论坛言论纯属发表者个人意见,与 雷傲极酷超级论坛 立场无关