手杀病毒之权限“点穴功”

来源:互联网 发布:淘宝秒杀的验证码 编辑:程序博客网 时间:2024/04/28 05:55

经常手杀病毒练就此功,除了系统自带工具,一般不用其他软件即可杀毒防毒。

必要条件:
1、如果硬盘分区是可以设置权限的如NTFS等。
2、常见病毒木马如果用系统自带的工具可以肉眼看到。一般来说即可被“点穴”。



方法:
1、对于可疑程序或者文件删除掉所有访问权限。
2、对于驱动在注册表的HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/×××上设置删除所有访问权限。

点穴之后:
凡是在运行中没有检测自身控制权限的病毒都可被点成“僵尸”。重启就只剩下病毒的文件尸体咯,一般可以防止再次中毒。

:)看过顶顶啊 

原理:
进程启动需要有权限。驱动启动相关权限控制由注册表设置。