原帖由 天云一剑 于 2008-7-7 16:28:00 发表
把,冰刃,SRENG什么的改名,放到SYSTEM32目录下。再在注册表中搞个加载项做为服务加载,比如在USER INIT那儿加载
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<shell><explorer.exe> [(Verified)Microsoft Windows]
<Userinit><C:\Windows\system32\userinit.exe,ice123.exe,sre123.exe> [(Verified)Microsoft Windows]
一些针对瑞星的病毒,我们是不是也可以采用这种策略,让病毒无可奈何
这些招数---------------病毒作者玩儿剩下的。
更进一步:连userinit.exe都给你换掉(这类病毒并不罕见)。