无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 2535|回复: 6
打印 上一主题 下一主题

关于PE外置防病毒方案!!

[复制链接]
跳转到指定楼层
1#
发表于 2012-5-26 17:32:30 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
一、wim自运行格式
二、另类方案 晚上添加
请各位研究过病毒木马专家助力。先看图
决定不讨论了,直接用在新版的win7极速PE上,看防病毒效果如何再说。
无忧都是拿来主义者,理论上的问题从来没有人关心。唉。


[ 本帖最后由 zds1210 于 2012-5-26 23:37 编辑 ]
2#
发表于 2012-5-27 16:36:40 | 只看该作者
万一exefile也挂了就……
回复

使用道具 举报

3#
 楼主| 发表于 2012-5-27 17:39:08 | 只看该作者
原帖由 2011czmxbb52 于 2012-5-27 16:36 发表
万一exefile也挂了就……

这个是在PE下去注册,在windows下不注册的。
回复

使用道具 举报

4#
发表于 2012-5-27 19:08:15 | 只看该作者
原帖由 zds1210 于 2012-5-27 17:39 发表

这个是在PE下去注册,在windows下不注册的。

有病毒专门攻击exefile的……
回复

使用道具 举报

5#
发表于 2012-5-29 10:14:46 | 只看该作者
Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\.aaa]
@="aaafile"

[HKEY_CLASSES_ROOT\aaafile]
@="应用程序"
"EditFlags"=hex:38,07,00,00
"TileInfo"="prop:FileDescription;Company;FileVersion"
"InfoTip"="prop:FileDescription;Company;FileVersion;Create;Size"

[HKEY_CLASSES_ROOT\aaafile\DefaultIcon]
@="%1"

[HKEY_CLASSES_ROOT\aaafile\shell]

[HKEY_CLASSES_ROOT\aaafile\shell\open]
"EditFlags"=hex:00,00,00,00

[HKEY_CLASSES_ROOT\aaafile\shell\open\command]
@="\"%1\" %*"

[HKEY_CLASSES_ROOT\aaafile\shell\runas]

[HKEY_CLASSES_ROOT\aaafile\shell\runas\command]
@="\"%1\" %*"

[HKEY_CLASSES_ROOT\aaafile\shellex]

[HKEY_CLASSES_ROOT\aaafile\shellex\DropHandler]
@="{86C86720-42A0-1069-A2E8-08002B30309D}"

[HKEY_CLASSES_ROOT\aaafile\shellex\PropertySheetHandlers]

[HKEY_CLASSES_ROOT\aaafile\shellex\PropertySheetHandlers\PifProps]
@="{86F19A00-42A0-1069-A2E9-08002B30309D}"

[HKEY_CLASSES_ROOT\aaafile\shellex\PropertySheetHandlers\ShimLayer Property Page]
@="{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}"

[HKEY_CLASSES_ROOT\aaafile\shellex\PropertySheetHandlers\{B41DB860-8EE4-11D2-9906-E49FADC173CA}]
@=""
回复

使用道具 举报

6#
发表于 2012-5-29 10:21:05 | 只看该作者
PE用于维护,自身要先纯净,再强悍查杀系统中的病毒。
回复

使用道具 举报

7#
 楼主| 发表于 2012-5-29 10:59:18 | 只看该作者
原帖由 2012LYF 于 2012-5-29 10:14 发表
Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\.aaa]
@="aaafile"

[HKEY_CLASSES_ROOT\aaafile]
@="应用程序"
"EditFlags"=hex:38,07,00,00
"TileInfo"="prop:FileDescription;Company;F ...

搞复杂了,注册表上,一个cmd命令就可以搞定的东西。 我在PE下已经实现了。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2025-7-30 12:02

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表