应用kv2007防杀各类病毒--以"熊猫烧香"为例
http://tech.ddvip.com 2007年06月22日 社区交流 收藏本文
内容摘要:在这里,我以前段时间十分流行的“熊猫烧香”病毒为例来说明如何用kv2007防范各类病毒
此主题相关图片如下:

(在这步里,病毒试图连接网络,天网防火墙弹出提示,可惜的是,还没来得及截图,天网就被病毒无情地关闭了)我们再来看分区,可以发现已经生成了病毒文件。图-6
此主题相关图片如下:

好了,现在我们就来看如何利用KV拯救你的爱机:
因为病毒破坏了注册表,无法打开隐藏文件,虽然我们可以利用手工修复和导入的办法修复,但是大多数人都会觉得麻烦。所以,这里我们可以借助一款小工具----WinRAR。在桌面建立个新的WinRAE文件,然后打开定位到各个分区,这样,就可以显示所有隐藏文件了。图-7
此主题相关图片如下:

至此,我们选中病毒文件,然后删除即可以了,其他分区也是用这个办法先把病毒文件删除。记住,运行这步之前,得先关闭病毒的进程,否则无法删除病毒文件。但由于Windows自带的进程管理器会被病毒关闭,所以,我们只有借助KV的进程管理工具。
接下来,我们再来清除注册表。运行regedit打开注册表,(很多人会奇怪,为什么KV杀毒软件这次没有被病毒结束?因为KV2007采用了进程保护技术,而且我又用了pluto1313制作的KV2007服务进程保护工具)。图-8
此主题相关图片如下:

然后顺利打开注册表,定位到HKEY-CURRENT-USERSOFTWAREMICROSOFTWINDOWSCURRENTVERSIONRUN,找到病毒文件,然后删除。图-9
来源:江民科技 作者:叶志庆 责编:豆豆技术应用
正在加载评论...