查看: 6108|回复: 16
收起左侧

[新闻资讯] 关于杀毒软件不能启动的重大发现

[复制链接]
BioFish
发表于 2007-2-8 14:23:33 | 显示全部楼层 |阅读模式
前段时间同事的电脑上拿来的U盘发现满是病毒,于是替天行道,自告奋勇帮同事安装KIS6.0,安装到复制完文件,准备转入启动程序并设置的时候安装程序进程消失。尝试运行avp.exe、avp.com、regedit.exe均显示找不到该文件,无法运行。于是祭出看家法宝cmd.exe,ren avp.exe avp.scr,ren regedit.exe regedit.scr,这才能够运行KIS。网络查找为什么杀毒软件不能运行的文章未果,灰心丧气到几乎绝望。于是决定放弃努力,使用avp.scr作为卡巴斯基运行主程序。进入注册表修改所有包含“avp.exe”的项为“avp.scr”。搜索到“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\”……终于就发现问题了。如下图所示,知名杀毒软件瑞星和Windows核心利器Regedit(注册表编辑器)都被指向了木马程序pnvifj.exe。篇幅所限,不能一一展示,但是从文件名可以看出被转移指向的软件还有众多著名杀软、防火墙和木马杀手。删除之后所有程序恢复正常!

现在电脑一切正常了,呼~~~~

*核心提示:改名的时候一定要改成*.scr(屏幕保护程序的扩展名),正如大家所见*.exe和*.com的扩展名都被病毒作者考虑到了。

[ 本帖最后由 BioFish 于 2007-2-8 17:03 编辑 ]
未命名.GIF

评分

参与人数 1经验 +2 收起 理由
ppwangs + 2 感谢提供分享

查看全部评分

wzapple 该用户已被删除
发表于 2007-2-8 14:54:04 | 显示全部楼层

回复 #1 BioFish 的帖子

顶!
我们院长的本机也是这样,我就这么修好的!
楼主真是及时雨呀!
windlau78
头像被屏蔽
发表于 2007-2-8 15:14:43 | 显示全部楼层
谢谢LZ分享经验,确实可以解决很多问题。
heym
发表于 2007-2-8 16:28:50 | 显示全部楼层
好办法,收藏了
yishuangpo
发表于 2007-2-8 16:49:29 | 显示全部楼层
不错,现在的病毒真是太可恶了.
shenrenrenren
头像被屏蔽
发表于 2007-2-8 16:52:22 | 显示全部楼层
最近的病毒实在越来越厉害了。
mds
发表于 2007-2-8 16:52:28 | 显示全部楼层
病毒太凶猛了!
wangjay1980
发表于 2007-2-8 16:59:00 | 显示全部楼层
就是那个映像劫持的病毒,当初连SSM也防不住,应该在卡吧里加上这条规则
top8233
发表于 2007-2-8 18:34:16 | 显示全部楼层
好贴,受教了
TZillustrier
发表于 2007-2-9 12:54:54 | 显示全部楼层
连ssm也放不住?狂晕~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 13:42 , Processed in 0.128282 second(s), 21 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表