杀毒软件
提升诺顿杀毒功能五个小技巧
提升诺顿杀毒功能五个小技巧
软件总是在不停地更新换代,供应商们总是希望大家在他们发布新版本时都立即进行升级,但这么做并不是必要的,毕竟,这些程序已经陪伴了我们多年,占据了日常生活的一席之地。
那么如何充分挖掘这些软件的潜力呢?我们组织了一系列鲜为人知的技巧,遵照这些小技巧,你日常使用的应用程序,例如Office、IE、Firefox等,都能够发挥更大的作用、变得更为迅速强大,且更简单易用。
用Ftype命令让病毒白白运行
遇到专杀都干不掉的病毒怎么办,这种事情经常发生,所以网友有必要学习一下手工清除方法,本文介绍了使用系统命令删除病毒的办法。
朋友电脑中了病毒,去看了一下,是个QQ病毒,由于挺长时间没有上网搜集病毒方面消息了,对这些病毒的特性也不甚了解。先打开“进程管理器”,将几个不太熟悉的程序关闭掉,但刚关掉一个,再去关闭另外一个时,刚才关闭的那个马上又运行了。没办法,决定从注册表里先把启动项删除后,再重启试试,结果,刚把那些启动项删除,然后刷新一下注册表,那些启动项又还原了,看来一般的方法是行不通了,上网下载专杀工具后,仍然不能杀掉。知道这是因为病毒正在运行,所以无法删除。
Vista漏洞验证 两分钟攻破登录密码
在Windows Vista面世的时候,很多用户都认为它是最安全的操作系统。可是最近网络中传出一个可以在两分钟内绕过Vista登录权限,直接获取最高权限的消息。难道Vista的权限屏障如此不堪一击?是炒作还是确有其事?我们根据传言的内容进行了验证。 轻松获取Vista最高权限 传言:首先在Vista上安装另外一个操作系统,接着是把Vista分区的Windows\System32\cmd.exe改名为Utilman.Exe,重新登录Vista后在登录界面按下“Win U”组合键就会出现命令行,输入explorer就进入了系统。 根据对此方法原理的分析,我们认为使用WinPE盘也可以实现相应的目的。首先将Vista系统System32目录中的Utilman.Exe文件删除,由于Vista系统特有的保护措施,这里我们使用了两种删除方法。 第一利用超级巡警推出的“文件暴力删除工具”。运行程序后点击“添加文件”按钮选择Utilman.Exe,然后点击“暴力删除”按钮就可以完成删除操作(图1)。第二是利用WinPE盘启动系统后,利用WinPE系统的资源管理器命令,找到Utilman.Exe文件并进行删除操作。 图1 接着复制一个命令提示符文件(C:\Windows\system32文件夹中的CMD.exe),将它直接在C:\Windows\System32目录中改名为Utilman.exe。重新启动Vista系统。在出现Vista系统的登录界面后,按下“Win U”组合键就会出现命令提示符窗口(图2)。 图2 现在,在命令提示符窗口中中输入explorer就可以进入Vista系统,这个时候获得的控制权限也是最高的。通过测试发现,此时我们可以直接控制菜单中的程序,打开各种文件,运行各种程序,总之就和正常使用电脑差不多,唯一的区别就是不具备存储权限,不能够对修改后的文件进行保存(图3)。不过在命令提示符窗口,利用net user命令可以创建新的系统管理员账户,利用新的管理员账户就可以登录到Vista桌面进行一切操作。 图3 原理及预防措施 漏洞原理分析 我们可以看到,整个操作之所以可以成功,是因为Utilman.exe文件被替换。我们知道微软的系统中,有很多帮助残障人士进行操作的功能,比如放大镜、粘滞键、阅读器等功能,而UtilMan.Exe正好就是这些辅助工具的管理器程序。 这些功能都能用专门的快捷键进行激活,当这些辅助功能的文件被替换后,Windows系统依然会按照默认的设定激活指定的文件,因此替换后的文件就会被成功被激活。由于这些辅助功能在用户未登录前就可以调用,这就导致了用户可以在登录界面中绕过登录密码验证,成功登录Vista系统。 漏洞防范临时解决方法 我们应该如何防范这个漏洞呢?此时,我们可以使用病毒常使用的映像劫持方法。直接将Utilman.exe文件进行劫持。只要以后用户使用到这个文件或者叫这个名字的文件都会运行我们指定的程序。 映像劫持操作的方法有很多,为了照顾普通用户的需要,我们可以从网上下载一款“Windows映像劫持利用程序”来进行操作(注意,该程序会被杀毒软件诊断为病毒)。程序运行后,按照程序的提示输入选项1,然后就可以根据向导进行设置。 设置完成选项1以后,首先输入需要劫持的文件名Utilman.Exe。接着输入镜像劫持的路径,大家最好设置到一个无关紧要的软件,我们这里设置的是记事本的路径。最后回车就可以完成相应的操作。 这样以后当用户在再按下“Win U”组合键,准备启动名字叫Utilman.Exe文件的时候。系统就会根据映像劫持的设定,用劫持路径的文件来代替Utilman.Exe文件启动。由于其它的程序没有办法加载explorer,因此也就无法登录到系统的桌面。 总结 Vista系统的权限屏障被成功绕过,但是我们也看到Vista自身的安全措施,让用户在非法使用的过程中只能够打开文件而不具备对文件的存储权限。但是Vista系统老是出现这样低级的漏洞,不禁让用户感到害怕。当然,对于普通用户来说,这个漏洞也不是完全没有利用的价值。如果用户自己在忘记密码的时候,该方法不失为临时解决方案。
Svchost.exe病毒的查杀方法
什么是svchost.exe病毒?svchost.exe程序是不是病毒程序?下面来介绍一个svchost.exe及该程序病毒。
一、svchost.exe系统程序
svchost.exe是nt核心系统的非常重要的进程,对于windows 2000、xp等不可或缺。细心的朋友会发现windows中存在多个 “svchost”进程(通过“ctrl alt del”键打开任务管理器,在“进程”标签中就可看到了)。windows系统进程分为独立进程和共享进程两种,“svchost.exe”文件存在于“%systemroot% system32”目录下,它属于共享进程。随着windows系统服务不断增多,为了节省系统资源,微软把很多服务做成共享方式,交由 svchost.exe进程来启动。但svchost进程只作为服务宿主,并不能实现任何服务功能,即它只能提供条件让其他服务在这里被启动,而它自己却不能给用户提供任何服务。不同版本的windows系统,有不同数量的“svchost”进程。一般来说,win2000有2个svchost,winxp中则有4个或4个以上的svchost进程,而win2003则更多。
刻录软件nero7全攻略
刻录软件nero7全攻略【图文版超详细71张图解教程】
DVD刻录全攻略1:DVD-VIDEO光盘文件结构 正常情况下DVD影碟有以下2个目录:AUDIO_TS————预留给DVD-AUDIO的目录 VIDEO_TS————存储所有DVD-VIDEO(包括音频,视频,字幕等)所有数据的目录注意:DVD-AUDIO是指只有AUDIO数据的DVD光盘,我们通常说的DVD影碟是指DVD-VIDEO碟。
2008免费杀毒软件权威推荐
前言:警惕那些挂着免费旗号,实际上有免费期限或者功能限制的杀毒软件。某些下载网站为了获取流量,往往强调某某杀毒软件完全免费无限制,下载使用几个月后发现试用期已过,或者下载后发现干脆只能查毒不能杀毒。它们实质是用钓鱼方式欺骗用户的收费杀软。以下推荐几款真正免费的杀毒软件。先说说菜鸟们用免费杀毒软件最关注的两个问题:
史上最干净的“安全模式”
史上最干净的“安全模式”
对于顽固病毒,一般是进入安全模式进行查杀。不过,现在很多病毒在安全模式也会加载,有些病毒甚至会删除相关键值,导致我们无法进入安全模式。比如,我最近中的病毒就很让人头疼,中毒后只要启动相关安全工具,屏幕一闪就自动退出。此外,病毒还禁用了注册表编辑器和命令提示符,给手动杀毒和查毒带来麻烦。本来想进入安全模式杀毒,可是重启按F8后,选择安全模式菜单却蓝屏无法进入。最后借助GMER(下载地址:http://lctt.onlinedown.com/soft/61732.htm,快车代码:CF0808CMRJ12)成功杀了病毒。 GMER是一款安全监控分析应用软件,除了能查看隐藏的进程、服务、驱动等基本功能外,它还具备“GMER安全模式”功能,这个模式下只有三个进程,非常“干净”。 第一步:启动GMER后会自动开始扫描系统,一会儿就提示发现可疑的Rootkits启动项,由于正在使用,无法删除,单击“>>>>>”标签,再单击“CMD”标签,单击“安全模式”按钮,系统重启。进入安全模式后,系统只加载GMER(见图)。 第二步:手动杀毒先找出异常启动项,再根据路径找到病毒。切换到“Autostart”(自动启动)标签,勾选“Show all”,单击“Scan”(扫描)开始扫描。发现dfshim.dll为可疑文件。 第三步:切换到“Files”(文件)标签,按路径提示展开找到C:\Windows\dfsim.dll,单击Delete删除。由于很多安全软件无法运行,再切换到“Registry”(注册表),依次展开注册表[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options],展开杀毒软件的项名,双击右侧窗格的“Debugger”值,把杀毒软件重新指向正确位置。 第四步:依次检查完毕没有发现新的病毒,返回“Processes”标签,单击“Restart”(重新启动)。这时升级杀毒软件,再扫描一次电脑就可以了。 小提示 Modules(查看加载模块)、Services(查看加载服务)、Rootkits(查看后门程序)中可疑项目会被标注为红色。
防止卡巴key被封的N个技巧(另附卡巴升级服务器大全)。
这篇日志在2008-08-06 14:21:02最后一次修订。我用卡巴斯基五年了,因为一直用的是盗版,所以也一直经历着被封与反被封的较量。自己从中也总结出了几条经验,供卡饭们参考。以下几条经验的重要性按顺序排列,即第一条是最重要的,第二条是次重要的,依次类推。
1.尽量使用版本低的卡巴。卡巴现在已经出到8.0版本了,大家都有一个趋新心理,认为版本高的肯定比版本低的好用。最后的结果是造成大多数人都用新版本的。这样会造成第4条的现象。我在这个论坛上看到有个卡饭建议开个KAV5.0的专版,我是赞成的。
最新评论