风云小站|Connecting Lives With Infinite New Discoveries » 求助专区 » 大家看看,我该怎么办?谢谢援手

大家看看,我该怎么办?谢谢援手

xfei 风云精英
楼主 2008-01-06 21:51
私信 引用 编辑

大家看看,我该怎么办?谢谢援手

360安全卫兵通知我被镜像劫持了,我对镜像这快不太明白,请问大家我该怎么办
松鼠 超级会员
#1 2008-01-08 21:24
私信 引用 编辑

镜像劫持又叫映像劫持具体做法是这样:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\文件名1.EXE] >>kill.reg
echo "Debugger"="文件名2.EXE" >>kill.reg

在注册表中加入上面的项目以后,系统在启动文件名1.exe的时候就会调用文件名2.exe来调试1,结果2不是调试程序,所以就启动了2,而不是启动1。
如果1和2是同一个文件,启动时造成死循环,而进不了系统。