linseai

初级会员

贴子 53

精华 0

积分 27

信用 0

竞猜 0

魅力 0

威望 0

现金 5 CZB

银行 0 CZB

黄金 0

比特币 0

注册时间 2008-02-04

发表于:2008-02-04 22:02:29   |  只看该作者   |  本帖随机奖励楼主:0 CZB   |  转账至  linseai

病毒杀不死的新对策-在映象文件执行选项中指定调试器

由于正在运行的程序受到Windows保护,所以病毒即使被发现了也经常杀不死,删除不了。杀毒软件杀不死病毒怎么办?过去一般推荐在安全模式或DOS模式下杀。现在有一种新方法,叫做“在映象文件执行选项中指定调试器”,用这种方法杀毒应该是可行的。其原理是修改注册表,让病毒在下次启动电脑时无法启动,然后杀毒。其步骤如下:  
1.发现病毒。如用杀毒软件查找,或在任务管理器(Ctrl,Alt,Del三键齐按)中发现可疑
2.点击“开始”,“运行”,填写“regedit”,点击确定,进入注册表编辑器。
3.在注册表中路径HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Options里面新建立一个项(随便叫什么),在项内新建一个字串符值,命名为“Debugger”,双击,输入要禁止的文件的路径.
M例如,发现进程中有木马或病毒,路径为  C:aaa123.exe,则就在刚建立的Debugger中输入C:\aaa\123.exe (这里路径斜杠用双斜杠)。
关闭注册表编辑器,重新启动电脑。这时病毒无法启动了,然后直接删除就可以了。
应用实例介绍:
    我单位许多办公电脑中装有“趋势科技”,它不杀毒还占用资源,卸载都不行(没有密码),电脑启动极慢。我把它的2个文件,就是  
C:\Program Files\Trend Micro\OfficeScan Client\PccNTMon.exe  
C:\Program Files\Trend Micro\OfficeScan Client\OfcDog.exe  
用这个方法禁用了,结果电脑启动现在飞快了,再装别的杀毒软件就可以了
楼主
编辑   |    引用    回帖
关闭    高亮    置顶   |    移动    回收站   |    -6删主题    删主题    |   
甘为汝逝

Joe Young

认证会员

生活像1把无情刻刀改变了我们模样 ...

贴子 20939

精华 2

积分 12051

信用 5

竞猜 5

魅力 2650

威望 3

现金 298 CZB

银行 0 CZB

黄金 0

比特币 0

注册时间 2007-08-16

发表于:2008-02-04 22:02:44   |  只看该作者   |  转账至  甘为汝逝
新方法?

坐下来慢慢看
沙发
编辑   |    引用    回帖
关闭    高亮    置顶   |    移动    回收站   |    -6删帖    删帖    |   
linrong99

初级会员

贴子 76

精华 0

积分 38

信用 0

竞猜 0

魅力 0

威望 0

现金 521 CZB

银行 0 CZB

黄金 0

比特币 0

注册时间 2005-05-26

发表于:2008-02-24 15:02:35   |  只看该作者   |  转账至  linrong99
很不错的方法可以试试看!
板凳
编辑   |    引用    回帖
关闭    高亮    置顶   |    移动    回收站   |    -6删帖    删帖    |   
2aaaaaa

正式会员

穷男

贴子 538

精华 0

积分 271

信用 0

竞猜 0

魅力 3

威望 0

现金 1975 CZB

银行 1000 CZB

黄金 0

比特币 0

注册时间 2008-02-21

发表于:2008-03-21 22:03:17   |  只看该作者   |  转账至  2aaaaaa
我单位许多办公电脑中装有“趋势科技”,它不杀毒还占用资源,卸载都不行(没有密码),电脑启动极慢。

楼主,趋势真有这么差?
刚才网上看到UUCall免费送话费,最多可以拿60分钟 http://account.uucall.com/c/24298297.html
4楼
编辑   |    引用    回帖
关闭    高亮    置顶   |    移动    回收站   |    -6删帖    删帖    |   
大红梨子

一樹梨花壓海棠

金牌会员

我要红·一定红

贴子 8180

精华 0

积分 4196

信用 0

竞猜 2

魅力 191

威望 0

现金 54758 CZB

银行 88888 CZB

黄金 0

比特币 0

注册时间 2006-07-03

发表于:2008-03-22 10:03:59   |  只看该作者   |  转账至  大红梨子
回头用虚拟试试看~~
重拾信心,迈向菠菜!
5楼
编辑   |    引用    回帖
关闭    高亮    置顶   |    移动    回收站   |    -6删帖    删帖    |