蓝色动力网络

 找回密码
 立即注册

扫一扫,访问微社区

QQ登录

只需一步,快速开始

查看: 2714|回复: 1

usp10.dll等dll文件被病毒利用的免疫方法

[复制链接]
发表于 2009-7-12 11:26:55 | 显示全部楼层 |阅读模式
其实这种病毒的原理跟免疫方法很早就有了,像早期的MFC42.DLL与WS2_32.DLL造成的BA错误的原理一样,我们只要把这几个DLL加入已知动态键接库中,以后程序调用这个DLL都会从SYSTEM32下直接调用,那样病毒在各个程序目录里生成的DLL就没有任何作用了.
免疫方法如下:建个BAT文件内容如下:
  1. reg add "hkey_local_machine\system\currentcontrolset\control\session manager\knowndlls" /v psapi /d psapi.dll /f
  2. reg add "hkey_local_machine\system\currentcontrolset\control\session manager\knowndlls" /v WS2_32 /d WS2_32.DLL /f
  3. reg add "hkey_local_machine\system\currentcontrolset\control\session manager\knowndlls" /v MFC42 /d MFC42.DLL /f
  4. reg add "hkey_local_machine\system\currentcontrolset\control\session manager\knowndlls" /v usp10 /d usp10.dll /f
  5. reg add "hkey_local_machine\system\currentcontrolset\control\session manager\knowndlls" /v msimg32 /d msimg32.dll /f
复制代码
发表于 2009-7-12 11:58:44 | 显示全部楼层
我让这个烦死了 怎么也删不掉·········
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

蓝色动力网络微信平台
网站管理,业务合作联系邮箱: admin#lansedongli.com    QQ:13412492 限网站业务问题.
网站帐号、密码、密保找回请使用注册邮箱,发送邮件至 password#lansedongli.com ,否则不予受理.
免责声明:本论坛所有文字和图片仅代表其个人观点.
本站某些资料或文章来自于互联网,不代表本站观点,如果侵犯了您的权益,请来信告知,我们会在三天内删除.
为了给大家一个更好的交流场所,请勿在本论坛发表与中华人民共和国法律相抵触的言论,请合作,谢谢!
Copyright © 2007-2019 Corporation Powered by网吧系统 版权所有    转载请注明!
浙ICP备11043737号-1 程序:Discuz! x3.4

湘公网安备 43018102000145号

手机版|Archiver|蓝色动力网络   

快速回复 返回顶部 返回列表