风云小站|Connecting Lives With Infinite New Discoveries » 求助专区 » 大家看看,我该怎么办?谢谢援手

大家看看,我该怎么办?谢谢援手

xfei 风云精英
楼主 2008-01-06 21:51
私信 引用 编辑

大家看看,我该怎么办?谢谢援手

360安全卫兵通知我被镜像劫持了,我对镜像这快不太明白,请问大家我该怎么办
whh8865903 中级会员
#1 2008-01-07 13:43
私信 引用 编辑

所谓的镜像劫持,就是在注册表的[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\ CurrentVersion\Image File Execution Options]处新建一个以杀毒软件主程序命名的项,例如Rav.exe。然后再创建一个子键“Debugger="C:\\WINDOWS\\system32\\drivers\\ceffen.com”。以后只要用户双击 Rav.exe就会运行OSO的病毒文件ceffen.com,类似文件关联的效果
  主要还是中了autorun.inf 和oobtwtr.exe这种恶意程序,下载一个autorun专杀试一下,应该就可以了
人生若只如初见,何事秋风悲画扇