查看: 2468|回复: 17
收起左侧

[求助] 装完EAV4.2.35便有了两个映像劫持。

[复制链接]
asahina396
发表于 2010-3-11 22:24:25 | 显示全部楼层 |阅读模式
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\EGUI.EXE\
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\EKRN.EXE\
但是EAV相关进程都正常,防病毒以及防间谍模块都启用。是属于EAV自己搞的么?有点不放心,上来请教下大家。
find09
发表于 2010-3-11 22:40:47 | 显示全部楼层
一个是界面,一个是内核吧。。。不清楚,还没装新版
chabosh
发表于 2010-3-11 23:04:34 | 显示全部楼层
难道是以毒攻毒之法?
gsl9583306
发表于 2010-3-11 23:25:27 | 显示全部楼层
本帖最后由 gsl9583306 于 2010-3-12 12:52 编辑

莫非4.2对映像劫持更有抵抗力了?

果安装eset4.2之前没有这两个注册表项,安装后就有了,那就说明:这两个注册表项是eset自己专门为反映像劫持而增加的,eset4.2正式版加强了反映像劫持的能力,这么说来,eset的自我保护能力更强了。
strawman0719
发表于 2010-3-11 23:48:19 | 显示全部楼层
不明真相
jayavira
发表于 2010-3-12 08:52:14 | 显示全部楼层
对4.2还不太了解呢,所以无法回答你了
seanxuan
发表于 2010-3-12 10:31:19 | 显示全部楼层
精睿里已有回复,楼主电脑之前已被劫持,与EAV无关!
譕钶取玳
发表于 2010-3-12 11:50:52 | 显示全部楼层
已经查明原因此两个注册表下并没有debug项,并且被ESET保护。
此目的是为了防止镜像被劫持,是4.2.35.0特别加入的功能,之前的版本没有此功能


By 麦田守望者
song3062455
发表于 2010-3-12 12:02:50 | 显示全部楼层
回复 8# 譕钶取玳


    同意,看来4.2改进不少
gsl9583306
发表于 2010-3-12 12:51:46 | 显示全部楼层
果安装eset4.2之前没有这两个注册表项,安装后就有了,那就说明:这两个注册表项是eset自己专门为反映像劫持而增加的,eset4.2正式版加强了反映像劫持的能力,这么说来,eset的自我保护能力更强了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-20 08:18 , Processed in 0.146607 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表