<?xml version="1.0" encoding="gbk"?>
<rss version="2.0">
<channel>
 <title><![CDATA[大家看看，我该怎么办？谢谢援手]]></title>
 <link><![CDATA[http://42.193.176.42/read.php?tid=129770]]></link>
 <description><![CDATA[Latest 20 replies of 大家看看，我该怎么办？谢谢援手]]></description>
 <copyright><![CDATA[Copyright(C) 风云小站]]></copyright>
 <generator><![CDATA[PHPWind BLOG by PHPWind Studio]]></generator>
 <lastBuildDate><![CDATA[Mon, 06 Apr 2026 10:55:00 +0000]]></lastBuildDate>
  <image>
 <url><![CDATA[images/rss.gif]]></url>
 <title><![CDATA[PHPWind Board]]></title>
 <link><![CDATA[http://42.193.176.42]]></link>
 <description><![CDATA[风云小站]]></description>
  </image>
<item>
 <title><![CDATA[]]></title>
 <description><![CDATA[谢谢大家的援手，我很爱在风云墙]]></description>
 <link><![CDATA[http://42.193.176.42/read.php?tid=129770#3535481]]></link>
 <author><![CDATA[xfei]]></author>
 <category><![CDATA[『 求助专区 』]]></category>
 <pubdate><![CDATA[Thu, 10 Jan 2008 08:35:05 +0000]]></pubdate>
</item>
<item>
 <title><![CDATA[]]></title>
 <description><![CDATA[镜像劫持又叫映像劫持具体做法是这样：
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\文件名1.EXE] &gt;&gt;kill.reg
echo &quot;Debugger&quot;=&quot;文件名2.EXE&quot; &gt;&gt;kill.reg 

在注册表中加入上面的项目以后，系统在启动文件名1.exe的时候就会调用文件 ..]]></description>
 <link><![CDATA[http://42.193.176.42/read.php?tid=129770#3511072]]></link>
 <author><![CDATA[松鼠]]></author>
 <category><![CDATA[『 求助专区 』]]></category>
 <pubdate><![CDATA[Tue, 08 Jan 2008 13:24:39 +0000]]></pubdate>
</item>
<item>
 <title><![CDATA[]]></title>
 <description><![CDATA[360安全卫士还是卫兵？？？]]></description>
 <link><![CDATA[http://42.193.176.42/read.php?tid=129770#3503827]]></link>
 <author><![CDATA[rongzhijie7]]></author>
 <category><![CDATA[『 求助专区 』]]></category>
 <pubdate><![CDATA[Tue, 08 Jan 2008 06:09:02 +0000]]></pubdate>
</item>
<item>
 <title><![CDATA[]]></title>
 <description><![CDATA[第一次听说镜像劫持！]]></description>
 <link><![CDATA[http://42.193.176.42/read.php?tid=129770#3493355]]></link>
 <author><![CDATA[lengyan21]]></author>
 <category><![CDATA[『 求助专区 』]]></category>
 <pubdate><![CDATA[Mon, 07 Jan 2008 08:28:34 +0000]]></pubdate>
</item>
<item>
 <title><![CDATA[]]></title>
 <description><![CDATA[systemsafe扫一下]]></description>
 <link><![CDATA[http://42.193.176.42/read.php?tid=129770#3492855]]></link>
 <author><![CDATA[闪光的石头]]></author>
 <category><![CDATA[『 求助专区 』]]></category>
 <pubdate><![CDATA[Mon, 07 Jan 2008 07:49:41 +0000]]></pubdate>
</item>
<item>
 <title><![CDATA[]]></title>
 <description><![CDATA[我想是否我的主引导区被更改了 XP修复控制台修复一下就好了]]></description>
 <link><![CDATA[http://42.193.176.42/read.php?tid=129770#3492815]]></link>
 <author><![CDATA[xfei]]></author>
 <category><![CDATA[『 求助专区 』]]></category>
 <pubdate><![CDATA[Mon, 07 Jan 2008 07:46:21 +0000]]></pubdate>
</item>
<item>
 <title><![CDATA[]]></title>
 <description><![CDATA[我下的各大论坛的优化工具也用了,其中就有autorun.inf的专杀,怎么没有效果呀]]></description>
 <link><![CDATA[http://42.193.176.42/read.php?tid=129770#3492575]]></link>
 <author><![CDATA[xfei]]></author>
 <category><![CDATA[『 求助专区 』]]></category>
 <pubdate><![CDATA[Mon, 07 Jan 2008 07:24:22 +0000]]></pubdate>
</item>
<item>
 <title><![CDATA[]]></title>
 <description><![CDATA[谢谢各位大佬
问题不明。请教各位，谢谢
昨天我的机子先是出现了镜像劫持（360通知），我用360的高级选项清理了，但是出现了启动时候反复进入不了系统，可以进入coms ，我只好重新做了系统，后来正常，我想请教各位大哥，我白度收索也不明原因，镜像劫持后怎么造成系统崩溃呢？
什么是镜像劫持(autorun.inf 和oobtwtr.exe ..]]></description>
 <link><![CDATA[http://42.193.176.42/read.php?tid=129770#3492564]]></link>
 <author><![CDATA[xfei]]></author>
 <category><![CDATA[『 求助专区 』]]></category>
 <pubdate><![CDATA[Mon, 07 Jan 2008 07:22:34 +0000]]></pubdate>
</item>
<item>
 <title><![CDATA[]]></title>
 <description><![CDATA[所谓的镜像劫持，就是在注册表的[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\ CurrentVersion\Image File Execution Options]处新建一个以杀毒软件主程序命名的项，例如Rav.exe。然后再创建一个子键“Debugger=&quot;C:\\WINDOWS\\system32\\drivers\\ceffen.com”。以后只要用户双击 Rav.exe就会运行OSO的病毒文 ..]]></description>
 <link><![CDATA[http://42.193.176.42/read.php?tid=129770#3491690]]></link>
 <author><![CDATA[whh8865903]]></author>
 <category><![CDATA[『 求助专区 』]]></category>
 <pubdate><![CDATA[Mon, 07 Jan 2008 05:43:27 +0000]]></pubdate>
</item>
<item>
 <title><![CDATA[]]></title>
 <description><![CDATA[先去看看的你的主页，是否被修改！

用360清理一下IE项，一般都是流氓插件而已。

 [s:393]]]></description>
 <link><![CDATA[http://42.193.176.42/read.php?tid=129770#3491624]]></link>
 <author><![CDATA[freelive]]></author>
 <category><![CDATA[『 求助专区 』]]></category>
 <pubdate><![CDATA[Mon, 07 Jan 2008 05:38:17 +0000]]></pubdate>
</item>
<item>
 <title><![CDATA[]]></title>
 <description><![CDATA[我认为，镜像劫持是指
恶意程序会利用他 自启动
好意程序会利用他方便自身启动&nbsp; 双刃剑吧。
楼主点查看详细信息，就知道他是恶意程序利用的 还是好意程序利用的了]]></description>
 <link><![CDATA[http://42.193.176.42/read.php?tid=129770#3490394]]></link>
 <author><![CDATA[feimeng111]]></author>
 <category><![CDATA[『 求助专区 』]]></category>
 <pubdate><![CDATA[Mon, 07 Jan 2008 03:18:37 +0000]]></pubdate>
</item>
<item>
 <title><![CDATA[]]></title>
 <description><![CDATA[我还是第一次听说有这个劫持,关注ing]]></description>
 <link><![CDATA[http://42.193.176.42/read.php?tid=129770#3489503]]></link>
 <author><![CDATA[provided]]></author>
 <category><![CDATA[『 求助专区 』]]></category>
 <pubdate><![CDATA[Mon, 07 Jan 2008 01:51:42 +0000]]></pubdate>
</item>
<item>
 <title><![CDATA[]]></title>
 <description><![CDATA[什么是IFEO?所谓的IFEO就是Image File Execution Options 

在是位于注册表的: 
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options 

由于这个项主要是用来调试程序用的，对一般用户意义不大。默认是只有管理员和local system有权读写修改 

先看看常规病毒等怎么修改注册表 ..]]></description>
 <link><![CDATA[http://42.193.176.42/read.php?tid=129770#3489472]]></link>
 <author><![CDATA[lg560852]]></author>
 <category><![CDATA[『 求助专区 』]]></category>
 <pubdate><![CDATA[Mon, 07 Jan 2008 01:43:01 +0000]]></pubdate>
</item>
<item>
 <title><![CDATA[]]></title>
 <description><![CDATA[用360可以直接修复的]]></description>
 <link><![CDATA[http://42.193.176.42/read.php?tid=129770#3488585]]></link>
 <author><![CDATA[rentong]]></author>
 <category><![CDATA[『 求助专区 』]]></category>
 <pubdate><![CDATA[Sun, 06 Jan 2008 16:31:43 +0000]]></pubdate>
</item>
<item>
 <title><![CDATA[]]></title>
 <description><![CDATA[将其他未中毒的机子上注册表一下键值导入：

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options


 
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs
HKEY_LOCAL_MACHINE\SOF ..]]></description>
 <link><![CDATA[http://42.193.176.42/read.php?tid=129770#3488032]]></link>
 <author><![CDATA[yuliguo2001]]></author>
 <category><![CDATA[『 求助专区 』]]></category>
 <pubdate><![CDATA[Sun, 06 Jan 2008 15:20:25 +0000]]></pubdate>
</item>
<item>
 <title><![CDATA[]]></title>
 <description><![CDATA[最好是截图上来~~~或者是说清楚~~不然不好解决~~]]></description>
 <link><![CDATA[http://42.193.176.42/read.php?tid=129770#3486913]]></link>
 <author><![CDATA[gaowen1360]]></author>
 <category><![CDATA[『 求助专区 』]]></category>
 <pubdate><![CDATA[Sun, 06 Jan 2008 14:54:07 +0000]]></pubdate>
</item>
<item>
 <title><![CDATA[]]></title>
 <description><![CDATA[一般是浏览器劫持吧。。试下３６０高级选项卡中的修复LSP试试。。 [s:392]]]></description>
 <link><![CDATA[http://42.193.176.42/read.php?tid=129770#3486731]]></link>
 <author><![CDATA[纯蓝]]></author>
 <category><![CDATA[『 求助专区 』]]></category>
 <pubdate><![CDATA[Sun, 06 Jan 2008 14:40:00 +0000]]></pubdate>
</item>
<item>
 <title><![CDATA[]]></title>
 <description><![CDATA[中了Ｕ盘病毒了，弄个ＵＳＢＣＬＥＡＮＥＲ将系统扫一下就可以了！]]></description>
 <link><![CDATA[http://42.193.176.42/read.php?tid=129770#3486691]]></link>
 <author><![CDATA[世界]]></author>
 <category><![CDATA[『 求助专区 』]]></category>
 <pubdate><![CDATA[Sun, 06 Jan 2008 14:38:06 +0000]]></pubdate>
</item>
</channel></rss>