重庆邮电大学论坛

 找回密码
 注册(开放注册)
搜索
查看: 14199|回复: 2

[IT资讯] 利用清除OSO.EXE病毒

[复制链接]
发表于 2008-9-27 15:45:40 | 显示全部楼层 |阅读模式
利用清除OSO.EXE病毒
最近发现不少用户中了OSO.exe病毒
因为这个病毒清除比较容易但是使用了一些卑鄙的手法
使用系统注册表里的“执行重定向”功能
在“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options”这里添加反病毒程序,达到禁止的目的
我们可以使用江民KV很好的拦截这个猖獗的病毒
我们需要设置--系统监控--添加禁止病毒在这里创建
前提是KV的系统监控必须在开启的状态下,KV能正常运行!

我们打开KV2007的“设置”


选择-系统监控--设置--自定义

这里我们输入监控项名称--写上“禁试执行重定向”

在“监控目标”-我们选则“创建注册表项”单击下一步

在这里我们输入需要监控的注册表位置
写上“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options”注意不包括引号!
在并且创建以下内容时
选择任意子项

在这里我们选择“通知我--由我决定是否允许”
这里我们也可以勾上“记录本次事件 点击完成-全部确定即可

之所以使用KV的系统监控在监视这里呢
我是这样想的如果我们使用注册表设置权限我觉得可能会导致一些正常的程序访问这里进行操作设置问题
使用KV的系统监控呢,我们设置的是“询问”发现正常的程序访问时我们可以加入系统监控白名单里或者允许它
发表于 2009-5-9 14:42:02 | 显示全部楼层
百年不遇的好帖子,不得不顶
发表于 2009-5-11 19:24:48 | 显示全部楼层
感激涕零,谢谢楼主的好贴
您需要登录后才可以回帖 登录 | 注册(开放注册)

本版积分规则

手机访问本页请
扫描左边二维码
         本网站声明
本网站所有内容为网友上传,若存在版权问题或是相关责任请联系站长!
站长电话:0898-66661599    站长联系QQ:7123767   
         站长微信:7123767
请扫描右边二维码
www.jtche.com

小黑屋|手机版|Archiver|重庆邮电大学论坛 ( 琼ICP备10200388号-8 )

GMT+8, 2024-4-19 09:39 , Processed in 0.049999 second(s), 15 queries .

Powered by 校园招聘信息

© 2001-2020 重庆邮电大学论坛校园招聘

快速回复 返回顶部 返回列表