个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 资讯中心 > 毒霸报道 > 正文
用金山毒霸巧解恶意代码
2002年02月22日15:39:00 金山反病毒资讯网 
[an error occurred while processing this directive]
  上一次和大家说了使用金山毒霸的一个小功能——自动恢复EXE关联。可能你会发觉原来只要留意一下身边的东西,就会有一些出其不意的新发现,比如说金山毒霸恢复EXE关联的小功能,想不到金山毒霸还有这样的用途。这次我就再和大家说一说巧用金山毒霸2002解开一段恶意代码的方法。

  有一天,我在金山毒霸论坛查看帖子,发现有网友说有一段非常厉害的恶意代码,可以禁止使用你的电脑,我看了这段代码,发现关键的代码就是在于以下这一句:

  Shl.RegWrite ("HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRestrictRun", 1);

  这里就是关键所在了。因为如果在以下的项目中

  HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer

  有一个键是RestrictRun,而其键值是0,那么就没有问题;但是如果其键值是1,那么就惨了。如果键值真是1的话,那么你运行任何程序就会出现以下这句话:

  “本次操作由于这台计算机的限制而被取消。请与您的系统管理员联系”

  如果真是中了这样的恶意代码就很麻烦了,特别是在win2000之下,而你又没有备份注册表,那么想解开它就是很困难的事情了。这时候也许你会尝试一些你所知道的方法:打开注册表编辑器吧,不行!使用一些注册表恢复软件吧,不行!编写一个reg文件导入吧,不行!写一个inf文件安装吧,不行!反正就是全部不行,都是提示上边的那句话的,这时候也许你会一时无计可施了!的确,如果在win2000之下的确是麻烦了。然而只要你善于利用你身边的工具,就可以很巧妙的解开它了,这次使用的工具就是金山毒霸2002。你不需要高深的知识就可以解开它了,究竟是如何巧妙利用金山毒霸2002解开这段恶意代码的呢?看我慢慢说来。(由于win2000相对麻烦,以下我说的方法就是针对win2000的,而win98、winme的方法也是一样的)

  首先,在C:盘的winnt目录中找到windows系统的注册表编辑器regedit.exe,然后把它复制到金山毒霸2002的安装目录中去。

  然后把金山毒霸2002安装目录中的Watcher.EXE改名为任意名字,比如说是Watcher1.EXE吧如下图:

  


  之后再把刚才复制到金山毒霸2002安装目录的注册表编辑器regedit.exe改名字为Watcher.EXE,如上图。

  跟着就随便找到一个文件夹,用右键单击文件夹,选择金山毒霸查毒,那么这时候你会发现金山毒霸2002的主程序调用出来了,查毒完毕之后你就马上单击金山毒霸2002主程序右边的控制中心的病毒防火墙按钮,如下图红色框:

  


  这时候你发现什么了呢?原来打开的不是金山毒霸防火墙,而是注册表编辑器,OK!马山找到让恶意代码修改的项目,把那个键值改为0,重启电脑,你就会发现你原来打不开的所有程序都可以畅通无阻地打开了。

  最后就把那个由注册表编辑器改的Watcher.EXE删除,把Watcher1.EXE改回Watcher.EXE就大功告成了。

  其实这个方法就是利用了金山毒霸主程序加载防火墙文件是Watcher.exe,而巧妙的把金山毒霸2002的防火墙文件改为注册表编辑器之后就可以成功打开注册表编辑器了。

  所以说杀毒软件有时候除了查、杀、防病毒以外,还有一些妙用的,这次就是巧妙的利用了金山毒霸2002解开了一个很麻烦的恶意代码,希望对大家使用金山毒霸2002有一些帮助,也希望大家多多留意身边的一些常用的工具,也许也会发现一些意想不到的收获的。这次使用金山毒霸2002巧妙解开恶意代码的技巧就说到这里了,希望对大家有所帮助、有所提高。
    【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 微软推AMD64硬件安全技术 免遭恶意代码入侵 2003-11-04 15:51
· 软件缺陷和恶意代码的猛增 网络安全受威胁 2003-10-03 22:21
· 微软IE又暴露缺陷 5行代码就能使浏览器崩溃 2003-04-18 12:41
· 微软PPTP服务器缓冲溢出漏洞可运行恶意代码 2002-09-28 14:45
· 安全专家预言计算机网络恶意代码的发展趋势 2002-07-18 11:35
· 如何防治破坏Windows系统的网页“黑手” 2002-06-28 10:21
· 网页“黑手”是如何攻击你的Windows系统的? 2002-06-28 10:14
· 警惕恶意网页修改IE的另外一招 2002-06-27 16:18
· 拒绝恶意修改 还电脑以本来面目! 2002-06-27 16:08
· 防范恶意代码修改您的IE浏览器五法 2002-06-27 16:03
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· 恶意代码(网页病毒)专题 2002-06-26 14:50
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号