查看: 8322|回复: 43
收起左侧

当“自我防护”碰上“映像劫持”

[复制链接]
peter1123
发表于 2007-6-5 18:42:22 | 显示全部楼层 |阅读模式
最近一个月,碰上很多的病毒都利用了映像劫持技术。
本想用卡巴解决,无赖卡巴的自我防护不让修改文件名。
啊哦,卡巴就这样打不开了
peter1123
 楼主| 发表于 2007-6-5 18:44:02 | 显示全部楼层
友情提示:用autoruns删除映像劫持。
PS:最好在压缩包里直接执行  autoruns也改个名字  做木马的都知道它的
rcbblgy
发表于 2007-6-5 18:54:37 | 显示全部楼层
你可以用卡巴的注册表监控加上一条规则,监视这个键值,HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options,如果再有例用映像劫持的卡巴就会提示了。
peter1123
 楼主| 发表于 2007-6-5 18:58:17 | 显示全部楼层
呵呵 我机子用的不是卡巴
只是每次给别人杀毒的时候碰到
有的是装了卡巴 也是这样


意思就是说,卡巴默认的话  好像防护不了

默认的主动防护没有打开注册表监视

特别是新安装的话,必须把启动防护勾去掉
rcbblgy
发表于 2007-6-5 18:59:28 | 显示全部楼层
卡6没用过,我是新装的卡7,安装后默认注册表监控是打开的,但是规则里没有这一条,需要自己补上。
rcbblgy
发表于 2007-6-5 19:02:19 | 显示全部楼层
其实注册表监控很强大,只是大多数人都不会用。比如再监视这一条,HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2,就能有效的防止优盘病毒,一般优般病毒都是通过autorun.inf在这个键值下添加程序关联的键值,然后双击盘符才会运行病毒,如果禁止在这下载添加关联,即便优盘里有病毒双击也不会被运行。再如隐藏文件无法显示,只需加上相应的键值,就不会出现这样的问题了。

评分

参与人数 1经验 +1 收起 理由
jpzy + 1 感谢分享,版区有你更精彩:)

查看全部评分

peter1123
 楼主| 发表于 2007-6-5 19:11:05 | 显示全部楼层
嗯啊
卡巴的注册表监护问题还很大

不然卡巴6也不会默认不开启了
16000
发表于 2007-6-5 19:42:50 | 显示全部楼层
原帖由 rcbblgy 于 2007-6-5 18:59 发表
卡6没用过,我是新装的卡7,安装后默认注册表监控是打开的,但是规则里没有这一条,需要自己补上。

7默认没有打开把?
rollawu
发表于 2007-6-5 21:40:24 | 显示全部楼层
今天也遇到一个映像劫持的病毒,后来用avg删掉了。
闪电战
发表于 2007-6-5 21:51:54 | 显示全部楼层
我是直接在注册表里用权限把那个键锁死
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 11:10 , Processed in 0.142354 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表