高手帮看看这样改注册表能不能禁止该文件或进程的运行。

来源:百度知道 编辑:UC知道 时间:2024/06/24 11:37:02
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SVOHOST.exe]
"Debugger"="c:\\橙色八月病毒.exe"
http://xici.51r.com/user3/xici/archives/2006/239068.shtml
禁止1200多种已知病毒的进程,做母盘必备

这个注册表的意思是,如果系统运行SVOHOST.exe就直接运行“橙色病毒.exe”
这个叫映像劫持,把这条删掉,然后把病毒删掉就算清除掉病毒了

推荐使用Autoruns查看及删除,在 映像劫持一项~

路过,学习,懂了不少.呵呵.