查看: 3311|回复: 7
收起左侧

[转帖] 教你一招,解决NOD32被病毒劫持的情况!

[复制链接]
zyh941027
发表于 2009-1-17 17:01:14 | 显示全部楼层 |阅读模式
当你的ESS/EAV(NOD32)被病毒劫持时(即打不开杀毒软件,无法查杀病毒),不用慌乱,教你一招,解决NOD32被病毒劫持的情况!

此方法注意事项:
1.此方法适用于NOD32被劫持的情况;
2.使用前请到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options下看看里面躺着的是egui.exe还是ekrn.exe,根据情况使用;(或者打开任务管理器,查看NOD32的进程。)
3.你的电脑上叫egui.exe和ekrn.exe的程序必须是NOD32的(不能是其他)。

㈠进程名为“egui.exe”,则复制(红色字体):

Windows Registry Editor Version 5.00
  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\病毒程序名.exe]
  Debugger=egui.exe


㈡进程名为“ekrn.exe”,则复制(蓝色字体):

Windows Registry Editor Version 5.00
  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\病毒程序名.exe]
  Debugger=ekrn.exe



复制以上之一的文段后……
┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
* 使用方法:
*  将其复制到记事本,填上病毒程序名,保存为.reg后缀的文件,双击导入,重启,即可生效。
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛




对于查看病毒的名称,可以查看NOD32的日志
(具体方法:打开EAV/ESS3.0的界面,将模式改为高级,左侧一栏里的“工具”,接着点击“日志文件”,这里有“名称”)

图片:




[ 本帖最后由 zyh941027 于 2009-1-20 14:34 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
geyang925
发表于 2009-1-17 17:28:00 | 显示全部楼层
从精睿转来的吧,呵呵,谢谢楼主了
lingbo110120
发表于 2009-1-17 18:06:59 | 显示全部楼层
4.0虽说自我保护很好
但是也怕映像劫持
醉一生爱妍
发表于 2009-1-17 18:08:44 | 显示全部楼层
。。。现在的病毒会自动定时检测注册表看看是否有变动。。

而且检测时间往往很短- -

发现修改后 又修改回原来的
miao_ker
头像被屏蔽
发表于 2009-1-17 23:34:13 | 显示全部楼层
学了一招!!谢谢指点!!
dfyd007
发表于 2009-1-18 02:13:37 | 显示全部楼层
怕的话就加HIPS!
cxl81514
发表于 2009-1-18 10:06:53 | 显示全部楼层
楼主我是新手怎么才可以知道这个病毒的名称啊
对我而言实在是太难啦
tod20010_ren
发表于 2009-1-18 16:09:50 | 显示全部楼层
谢谢分享
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-23 19:07 , Processed in 0.133763 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表