29 12
发新话题
打印

[转]简单五步骤预防AV终结者病毒

[转]简单五步骤预防AV终结者病毒

其实目前的AV终结者很容易对付的,简单的方法:用一个REG或INF重建IFEO,修复安全模式,清理启动项,清理AUTORUN.INF,重启电脑就可以了!3 i+ y; g% e5 i5 Z$ c9 P, ~
不过管理员应该提醒大家,记得中了AV终结者时最好拔掉网线,杀完毒后要记得清理流氓软件和查杀木马4 A! g0 d; h- F
来说说怎么预防AV终结者吧,首先打系统补丁,特别注意:MS06-014和MS07-017这两个补丁。2 ~5 s+ i. ?) q! Y5 v0 A
步骤1:限制IFEO的读写权,达到限制病毒通过IFEO劫持杀毒软件的目的。5 z$ q5 n- q; o: a4 P
开始-运行-regedt32 (这个是系统的32位注册表,和注册表操作方法差不多)然后还是展开到:# y1 Q+ W4 k  j  d
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File
" `+ h' a5 k' ?# p  N9 G Execution Options1 `4 o  j0 Y' L
右键——选择权限,然后把Administrors用户组和Users用户组的权限全部取消。
- f4 y" }" f. u- w步骤2:限制SAFEBOOT的读写权,达到限制AV终结者修改或删除Drives,保护安全模式正常运行的目的。
: i% m9 {7 a# v# z; k用限制IFEO的方法限制下面值的权限:/ ~) u& {. r* T& o
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet0012 J& i% K' }& I9 l4 g6 g
\Control\SafeBoot\Network\{4D36E967-E325-11CE-BFC1-08002BE10318}
5 K% y+ N8 o/ s/ Y
& u5 r# b1 |2 z' aHKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36
) ~5 |+ f5 B* \' D$ S, ME967-E325-11CE-BFC1-08002BE10318}
, o( p9 a2 B) R% D  R% B/ Z如果不经常装程序的朋友,其实启动项的权限都可以限制掉,没有必要留给病毒!
! B1 n. m  z& b  X步骤3:关闭WIndows U盘自动运行功能,打开记事本编辑如下:
* K2 Q1 S! B1 v( [Windows Registry Editor Version 5.00* A) i9 E2 L4 h9 Y; v; t$ U
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
( ?/ x) z# ^1 z! H"NoDriveTypeAutoRun"=dword:000000B50 o- x( E: W) }! R* ?- M4 Q* ~
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]' i4 k, d/ u5 R7 E8 z; q5 ~0 b
"NoDriveTypeAutoRun"=dword:000000B5
0 Z+ N0 J  O; M4 Q9 t+ `将上另存为文件名:禁止U盘自动运行.reg 保存类型选“所有文件”,然后双击此文件将其导入注册表。
* ]: v- @0 z; c7 {5 C, U( p1 i步骤4:对U盘进行防毒处理,大家可以创建一个Autorun.inf文件夹来限制AV终结者在U盘上创建Autorun.inf文件。呵呵!不过现在的AV终结者好像能对付这个Autorun.inf文件夹。
1 X  ^3 S, s" Q; ], J  i. e步骤5:改变操作习惯,提高安全意识。
' r( y2 c( U# f通过5步,我们完全可以让AV终结者远离我们的电脑,也可以完全杜绝所有U盘病毒。
与人相处之道,在于无限的容忍~~
     
╭⌒╮下雨了~ ¤  ╭⌒╮ ╭⌒╮
╭⌒╭⌒╮╭⌒╮~╭⌒╮︶︶, ︶︶   
,︶︶︶︶,\'\'︶~~ ,\'\'~︶︶  ,\'\'   
╱◥█◣ ╱◥█◣
︱田︱田︱︱田︱田︱ 周子茗
╬╬╬╬╬╬╬╬╬╬╬╬?wbr>p╬

TOP

顶一个!
KAV2007---KAV3000

TOP

这么好的帖子居然沉了~~! y' R- I# E) W/ B8 I# e7 f
对不住啊,我自己顶上去。不是灌水,是希望大家好好看看……
与人相处之道,在于无限的容忍~~
     
╭⌒╮下雨了~ ¤  ╭⌒╮ ╭⌒╮
╭⌒╭⌒╮╭⌒╮~╭⌒╮︶︶, ︶︶   
,︶︶︶︶,\'\'︶~~ ,\'\'~︶︶  ,\'\'   
╱◥█◣ ╱◥█◣
︱田︱田︱︱田︱田︱ 周子茗
╬╬╬╬╬╬╬╬╬╬╬╬?wbr>p╬

TOP

路过支持下~~~
哭泣,並不代表Wo屈服;让步,並不象征Wo認輸;放手,並不表示Wo放棄;微笑,並不意味Wo快樂!

TOP

好象在哪里见过,不过写的不错,顶下先.

TOP

谢谢,但注册表的操作不好做.

TOP

嗯,对初学者稍微难了一点点。8过思路相当不错,值得推荐。
提问请注意详细描述现象、操作过程,如果是病毒报告,应说明病毒名,染毒文件路径、文件名等,什么现象都不描述只发一个日志的帖子将被直接删除。
系统还原是中毒后恢复最节约成本的好工具,新手请不要随意禁止系统还原

请新会员关注新手杀毒教程

TOP

天天天天 那!

提示: 作者被禁止或删除 内容自动屏蔽

TOP

提示: 作者被禁止或删除 内容自动屏蔽

TOP

我们的局域网一直都有这个病毒

TOP

路過支持下.........
  聼雨樓.......
          聼雨.........
                  思念...........

TOP

顶一下
虽然是菜鸟`````;但,总会成大虾的!
曾经,国产手机让我心痛;现在,国产奶粉让我心痛;未来,中国让我心痛!!!

TOP

支持

我用专杀工具查过了,没有,呵呵:) :) :)

TOP

good[db77]

TOP

[db16] Support!

TOP

en

TOP

不过写的不错但注册表的操作不好做{A8}

TOP

实在是好的文章啊,很实用 {78}

TOP

支持下~

TOP

嗯~/ z: f9 X& b3 p0 Z
  升级IE为7.0,禁用注册表和禁止所有盘自动运行可以预防吗?

TOP

 29 12
发新话题