收藏本站 
广告服务 
网站地图 
>> 本频道近100000余篇各类电脑技术、网络技术、软件技术、网页及平面设计等方面的电脑教程,我们的原则:不是精华拒不收录!
先飞电脑技术网技术文章网络技术电脑病毒
网络编程 | 网站建设 | 网络技术 | 设计教程 | 软件教学 | 程序开发 | 数据库开发 | 教育认证 | 硬件维护 | 媒体动画 | 机械电子 |
简单五步骤预防AV终结者病毒
[ 作者:茫然的风    转贴自:网络转载    阅读次数:90    更新时间:2007-6-22 14:00:00   录入:刘光勇 ]         
    其实目前的AV终结者很容易对付的,简单的方法:用一个REG或INF重建IFEO,修复安全模式,清理启动项,清理AUTORUN.INF,重启电脑就可以了!

不过管理员应该提醒大家,记得中了AV终结者时最好拔掉网线,杀完毒后要记得清理流氓软件和查杀木马。

来说说怎么预防AV终结者吧,首先打系统补丁,特别注意:MS06-014和MS07-017这两个补丁。

步骤1:限制IFEO的读写权,达到限制病毒通过IFEO劫持杀毒软件的目的。

开始-运行-regedt32 (这个是系统的32位注册表,和注册表操作方法差不多)然后还是展开到:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File
 Execution Options

右键——选择权限,然后把Administrors用户组和Users用户组的权限全部取消。

步骤2:限制SAFEBOOT的读写权,达到限制AV终结者修改或删除Drives,保护安全模式正常运行的目的。

用限制IFEO的方法限制下面值的权限:

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001
\Control\SafeBoot\Network\{4D36E967-E325-11CE-BFC1-08002BE10318}

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36
E967-E325-11CE-BFC1-08002BE10318}

如果不经常装程序的朋友,其实启动项的权限都可以限制掉,没有必要留给病毒!

步骤3:关闭WIndows U盘自动运行功能,打开记事本编辑如下:

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] 
"NoDriveTypeAutoRun"=dword:000000B5 
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] 
"NoDriveTypeAutoRun"=dword:000000B5

将上另存为文件名:禁止U盘自动运行.reg 保存类型选“所有文件”,然后双击此文件将其导入注册表。

步骤4:对U盘进行防毒处理,大家可以创建一个Autorun.inf文件夹来限制AV终结者在U盘上创建Autorun.inf文件。呵呵!不过现在的AV终结者好像能对付这个Autorun.inf文件夹。

步骤5:改变操作习惯,提高安全意识。

通过5步,我们完全可以让AV终结者远离我们的电脑,也可以完全杜绝所有U盘病毒。

文章首页【加入到收藏夹】告诉好友】【打印此文】【关闭窗口
  版权声明:本站提供的“简单五步骤预防AV终结者病毒”版权归文章所有者,转载请注明出处!
 ·上一篇文章:“灰鸽子”再出新变种秘密开启病毒端口      ·下一篇文章:防范IFEO映像劫持
相关文章
·Linux操作系统中的内存简单计算方式介绍[94]
·Redhat Linux 9下最简单的WebMail实现方案[33]
·Linux系统下Apache与Tomcat整合的简单方法[42]
·史上最简单的Windows密码解救[71]
·VC开发多语言界面支持的简单方法[22]
网站主页 | 收藏本页 | 联系我们 | 广告服务 | 站点地图 | 会员注册 | 招聘信息 | 内容指正

联系QQ:先飞电脑技术网站事务联系QQ,点击可以直接留言. 32933427 电话:13710542091 [世界排名] 鄂ICP备05005890号 先飞电脑教程网