相关服务

  • 《黑客×档案》2007年第10期摘录:件改成了.grey后缀,然后打

如发现有乱码, 请直接从这里浏览原文
正文摘录:

件改成了.grey后缀,然后打开它,还是可以作为执行程序正常使用。这样就可以避免被病毒感染了。其实这些操作只是在注册表里增加一个项而已.然后在项里设置它的打开方式,所以我们可以通过修改注册表达到同样的效果。把以上的代码保存为.reg文件导入就可以了.大家可以根据自己需要修改后缀,上边代码中的后缀是.grey。还有一个问题就是假如病毒连打开关联都是指向病毒那该怎么办?因为上面的代码打开关联是指向ExEfile的。假如ExEfile的打开关联被指向了病毒文件,那么我们即使使用自己修改的后缀名也会因为打开关联而运行了病毒.前功尽弃。关于这个问题我们可以使用下边的解决办法。自己新建一个功能和exefile一样的·fne,大家只要把以下的代码保存为.reg文件导入就可以了,可以根据需要修改为·file。使用记事本的替换功能把greynle替换为你想要的*file。现在我们再针对开始的那段代码做一下修改,把指向EXEFILE改为指向greyfile。的后缀名,看看是不是跟打开ExE一样了。呵呵,这样我们就不用怕被感染后缀和被修改文件关联了。只要你把上述两处代码保存为REG文件导人,就可以拥有自己的可执行程序后缀了,可以防止触发病毒。对于一些比较重要的程序,可以采用这个方法来避免病毒的破坏。各位读者看到这里,会不会也有一个想法:病毒利用文件关联来实现破坏,那我们可不可以也利用文件关联把病毒废了呢?其实只要思考一下,就可以发现其中的技巧。例如我们利用执行程序的关联来进行手工杀毒,这也是一个比较另类和快捷的杀毒方法。首先把执行程序的关联改掉,打开注册表编辑器,然后找到HKEY—CLASSES—R00T\.exe这个项,将其导出作为备份,接着就可以进行修改了。打开.exe项的默认值,然后将其默认的值exef|le修改为一个无效的关联,如图2。图2接着我们就重新启动计算机,在进入桌面的时候你会发现打开了很多记事本。不用担心,这是因为开机自动启动的执行程序因为关联被修改了.致使无法正常启动,就变成了使用记事本打开,所以这个时候不仅正常的程序:例如一些杀毒程序或者其它开机自动启动的软件无法自动运行之外,就连病毒也役有正常启动。我们在打开的记事本中找到那个可疑的程序,将其内容修改为空.然后保存。这样就做到阻止病毒启动和杀毒的效果了,当然了还有一些烂摊子需要收拾。我们把刚才备份的.exe这个项的导出文件再重新导人作为修复,然后在注册表中找找病毒的启动位置,将它清除掉重起,这样就完成杀毒了。关于文件关联的应用大家可以继续进行尝试.一定会有新的发现和利用的。(本文所涉及到的注册表文件已收录到光盘中)墨

阅读此文(图):   在线翻阅