金山清理专家扫描到映像劫持,有1个安全,三个可疑,怎么办

来源:百度知道 编辑:UC知道 时间:2024/06/30 19:59:01
可是修复后,下次在扫描还是有

按照他说的,修复]
上金山寻求帮助
映像劫持,,也是最近玩VISTA时才听到这东西的...

大意就是比如你打开的是IE上网的...在发送请求后..你打开的可能确是记事本....IE没有运行...这就是一种映像劫持....
在说就深了.我也就是在对付一个VISTA漏洞时试用过.想学自己在找找吧.,

一般都是木马病毒用的多些..

你用360安全卫士吧..用它能搞定..360还有个专杀比金山的东西强...

什么是映像劫持(IFEO)?
1.所谓的映像劫持IFEO就是Image File Execution Options
(其实应该称为“Image Hijack”。)
它是位于注册表的
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
IFEO的本意是为一些在默认系统环境中运行时可能引发错误的程序执行体提供特殊的环境设定。由于这个项主要是用来调试程序用的,对一般用户意义不大。默认是只有管理员和local system有权读写修改。
当一个可执行程序位于IFEO的控制中时,它的内存分配则根据该程序的参数来设定,而WindowsN T架构的系统能通过这个注册表项使用与可执行程序文件名匹配的项目作为程序载入时的控制依据,最终得以设定一个程序的堆管理机制和一些辅助机制等。出于简化原因,IFEO使用忽略路径的方式来匹配它所要控制的程序文件名,所以程序无论放在哪个路径,只要名字没有变化,它就运行出问题。
先看看常规病毒等怎么修改注册表吧。。
那些病毒、蠕虫和,木马等仍然使用众所皆知并且过度使用的注册表键值,如下:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKLM\SOFTWARE\Microsoft