导读 关于镜像劫持病毒怎么处理,镜像劫持这个问题很多朋友还不知道,今天小六来为大家解答以上的问题,现在让我们一起来看看吧!1、镜像劫持的
关于镜像劫持病毒怎么处理,镜像劫持这个问题很多朋友还不知道,今天小六来为大家解答以上的问题,现在让我们一起来看看吧!
1、镜像劫持的意义 在针对杀毒软件方面,OSO病毒还采用了一种新技术,这种技术被成为镜像劫持,通过这种技术也能够将杀毒软件置于死地。
2、 所谓的镜像劫持,就是在注册表的[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NT CurrentVersionImage File Execution Options]处新建一个以杀毒软件主程序命名的项,例如Rav.exe。
3、然后再创建一个子键“Debugger="C:WINDOWSsystem32drivers***.com”。
4、以后只要用户双击 Rav.exe就会运行OSO的病毒文件***.com,类似文件关联的效果。
5、镜像劫持的简单解决方法 如果电脑上有杀毒软件或360什么的但是中了镜像劫持是安全软件无法运行的话, 其实只需要更改一下安全软件的名字就能不被镜像劫持利用,个人认为这是最适合初学者的最简单办法。
6、 首先找到安全软件的位置大部分都放在program files文件夹下。
7、 找到名字例如拿360做例子原文件路径X:Program Files360safe原名为360Safe.exe 你把名字改为36015safe.exe(名字什么都行不过就不能是安全软件的名字)然后双击此安全软件就会过镜像劫持开始运行,后面的查杀就不需要说什么了吧。
8、这小操作可以解决燃眉之急啦。
本文分享完毕,希望对大家有所帮助。
标签:
免责声明:本文由用户上传,如有侵权请联系删除!