摘要: 跳转转到键值HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options在里面添加一个新键值,使用一个你想欺骗的执行 文件的名字,好比notepad.exe注意到在‘Image... 阅读全文
posted @ 2014-11-23 23:30 _No.47 阅读(663) 评论(0) 推荐(0)
摘要: 今天公司的一台计算机无法正常工作送来维修,经简单判断是感染了很多病毒,即使在安全模式下也无法清除;于是将硬盘摘下挂到另外一台机器上,用卡巴斯基对病毒进行了查杀,再次启动计算机后发现很多系统维护程序以及杀毒软件等都无法执行,虽然程序都存在,但一执行系统就显示错误信息说找不到文件,而如果将程序改名再执行... 阅读全文
posted @ 2014-11-23 23:25 _No.47 阅读(2079) 评论(0) 推荐(0)