注册
登录
首页
论坛
爱好者空间
搜索
插件
帮助
导航
电脑爱好者论坛
»
安全交流
» 利用清除OSO.EXE病毒
返回列表
回复
发帖
提升下沉
高亮显示
设置精华
关闭打开
移动主题
主题分类
复制主题
合并主题
分割主题
修复主题
发新话题
发布投票
发布悬赏
发布辩论
发布活动
发布视频
发布商品
tq_1226
发短消息
加为好友
tq_1226
当前离线
精华
0
魅力
296
推广
0
存款
1476 元
在线时间
28 小时
注册时间
2008-7-3
硕士生
UID
125690
帖子
296
积分
2800
威望
295 点
A币
1486 元
阅读权限
40
最后登录
2008-12-1
1
#
打印
字体大小:
t
T
发表于 2008-9-27 21:07
|
只看该作者
利用清除OSO.EXE病毒
OSO
,
EXE
最近发现不少用户中了OSO.exe病毒
因为这个病毒清除比较容易但是使用了一些卑鄙的手法
使用系统注册表里的“执行重定向”功能
在“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options”这里添加反病毒程序,达到禁止的目的
我们可以使用江民KV很好的拦截这个猖獗的病毒
我们需要设置--系统监控--添加禁止病毒在这里创建
前提是KV的系统监控必须在开启的状态下,KV能正常运行!
我们打开KV2007的“设置”
选择-系统监控--设置--自定义
这里我们输入监控项名称--写上“禁试执行重定向”
在“监控目标”-我们选则“创建注册表项”单击下一步
在这里我们输入需要监控的注册表位置
写上“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options”注意不包括引号!
在并且创建以下内容时
选择任意子项
在这里我们选择“通知我--由我决定是否允许”
这里我们也可以勾上“记录本次事件 点击完成-全部确定即可
之所以使用KV的系统监控在监视这里呢
我是这样想的如果我们使用注册表设置权限我觉得可能会导致一些正常的程序访问这里进行操作设置问题
使用KV的系统监控呢,我们设置的是“询问”发现正常的程序访问时我们可以加入系统监控白名单里或者允许它
收藏
分享
评分
回复
引用
订阅
TOP
返回列表
特色专区
网管专区
有问必答
操作系统
WINDOWS/DOS
Linux/UNIX
网络技术
网站建设
网络资源
IT资讯
软件频道
查杀专区
软件下载
软件寻求
软件应用
每日软件
E-电子书
机械设计
FTP分享
图形图像
维修资料
风格美化
安全交流
编程天地
批处理
解密破解
硬件频道
DIY攒机
硬件技术
本本专区
办公设备
手机爱好者论坛
数码相机/摄像机
数码存储/播放器
POD及掌上电脑
计算机教育
计算机英语
认证与考试
中小学电脑
休闲娱乐
精彩贴图
百科探密
茶余饭后
游戏世界
网友自荐版块
软件集合
硬件集合
驱动集合
站务专区
会员超市
照相馆
Flash小游戏
宣传中心
魔法许愿
领取红包
社区银行