- 1、本文档共9页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
/escortmnm/blog/item/64d1676eb04a7ad781cb4ac4.html
由于360安全卫士的自我保护功能监控了的映像劫持注册表项导致某批处理一直运行失败,排查半天才找出是360搞的鬼,至于360是什么时候加入此功能还不清楚。下面详细记录一下解决过程,很多时候过程比结果更重要。
故障现象
运行某批处理,由于此批处理会向注册表项HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options写入项和键值。运行之后查找此项,里面只有项但是没有键值,很奇怪的现象。多次尝试和手动输入均无效,无论编辑或者是创建均出错,但没有提示是因为权限的原因。更为奇怪的是除此项之外的其他注册表项目均不存在这些问题,用冰刃都无法编辑相关项,错误情况见下图:
摸索过程
1.首先排除了病毒锁定注册表的原因,因为如果是病毒造成的,那么注册表编辑器肯定无法打开,而不是某项无法编辑。以为是用户权限有问题(因为前段时间才给管理员改过名字),开始重新设置权限。无论是继承父项或是不继承的设置均无效,甚至把所有用户删除后重新添加设置权限,仍然没有效果。有网友建议改回原来的账户名字,依然无效。
解决问题转折点
2.这时仍然无法排除是权限设置不正确导致的问题。抱着用注册表直接合并的办法试一试,看能否成功写入键值。结果出现了一个有趣的错误提示:
提示:系统或其他进程正在开某些项,难道是某些进程监控了此项?马上进入安全模式验证是不是这个原因,结果在安全模式下可以编辑,修改和创建键值和项,这个时候完全可以证明不是权限设置的问题。那么只能是某些软件监控此项造成的。
3.平时系统关闭了自带的防火墙,而且系统也不可能监控一个注册表项。电脑上装了3个带监控的安全软件:微点主动防御软件,360安全卫士,内测版微点杀毒软件。360没有开启监控,而微点杀软因为微点主动防御软件的原因无法开启监控,难道是微点?有网友建议卸载微点试试,不过我并不认同微点会监控此项,因为微点因为自身原理的原因对注册表的监控一直都不是很完善。换了一种办法验证是不是微点造成的此问题。关闭了微点的所有相关服务之后注册表项还是无法编辑,证明不是微点造成此问题的。
4.剩下就是微点杀软和360安全卫士了,由于2者都未开启监控。进程里面也没有,那么现在就只能查找它们插入系统进程的模块了。硬着头皮用微点查找这个2个软件插入进程的驱动和DLL文件。首先说说微点杀软:一共6个文件插入系统进程,其中4个DLL插入Mpdserver.exe进程,而此进程是用于微点杀软自动升级的,用于没有开启微点杀软的监控,这个进程完全可以结束,结束之后注册表还是无法正常的编辑和创建。另外2个文件一个插入Explorer.exe(桌面进程),另外一个插入system进程.结束桌面进程之后,问题依旧.而system进程为系统核心进程,无法结束.进入安全模式备份此文件后然后删除此文件之后,问题依旧.
5.最后锁定造成此问题的是360安全卫士.从360众多的插入模块中找到一个最可疑的驱动:
360selfprotection.sys---360安全卫士自我保护的驱动文件.打开Autoruns中能发现它启动的痕迹,并且其插入了System进程
解决办法
难道是360自我保护造成的?想一想其实很有可能,因为监控这项就是为了防止病毒写入禁止360运行的项和键值.打开360关闭自我保护,见下图:
临时关闭自我保护后,相关的注册表项可以正常操作.但是问题并未完满解决.因为这个操作只能临时关闭360的自我保护,不能长期关闭.如果每次都要这样操作一次很麻烦,找个一劳永逸的办法吧.
360安全卫士自我保护永久关闭的办法(此方法慎用)
网上大多数永久关闭自我保护的办法都是只能卸载360,不过360我还是要用的,要是卸载了就没意思了。想了想办法,想用Autoruns禁止其启动,不过这个强大的微软工具也没帮上忙,设置之后依然正常启动.既然是驱动那么完全可以用SRENG设置其启动方式,设置成Disable之后重启电脑,此驱动正常启动,后来发现原因很简单,这个文件的启动类型为System Start,也就是说通过System进程的系统权限进行启动,系统之中此权限高过管理员权限,当然这些设置是没有效果的.
只有最后一个办法了,删除这个360selfprotection.sys文件.搜索了一下,在2个路径下有这个文件:
进入安全模式备份这2个文件,然后删除这2个文件之后重启到正常模式,开启360发现自我保护已被关闭,开启此保护会出现错误提示:
如果想恢复360的自我保护,将备份的文件放到原位置重启电脑即可。至此问题圆满解决.
您可能关注的文档
- 2Tecplot显示合成速度.doc
- 2、小学语文课本中的古诗(北师大版).doc
- 2个多用途泊位PPP项目实施方案(编制大纲).doc
- 2人际关系讲师手册5.0.doc
- 2双肢钢管格构柱标准制作工艺.doc
- 3-6-1人的认识从何而来.doc
- 3-质量通病与预防(楼梯、栏杆工程-2)2014版.doc
- 3.1旅游景观的审美特性导学案.doc
- 3.桥梁墩柱施工方案.doc
- 3000单词10天背出.doc
- 初中历史新人教版七年级下册重点问题分类汇总(2025春) .pdf
- 2024年北京中央音乐学院民族室内乐团招聘真题.docx
- 宁夏回族自治区交通运输厅直属事业单位笔试真题2024.pdf
- 山东省交通运输厅直属事业单位笔试真题2024.pdf
- 资本市场投资者权益保护的新视角 .pdf
- 合肥市庐江县2024年九年级《历史》上册期中试题与参考答案.pdf
- 浙江省台州市十校联盟2024-2025学年高一下学期4月期中联考数学试题(pdf版含答案) .pdf
- 浙江省温州市环大罗山联盟2024-2025学年高一下学期期中考试 数学 PDF版含答案 .pdf
- 2024年昆明宜良县消防救援局招聘政府专职消防队员真题.docx
- 2024年杭州市上城区纪委工作人员招聘真题.pdf
最近下载
- 精益化智慧手术室建设指南.pdf VIP
- 房产经纪人初级培训培训之房屋租赁培训资料.ppt
- 云浮硫铁矿企业集团公司校园招聘模拟试题附带答案详解.docx VIP
- 2025年中国微压富氧舱市场调查研究报告.docx
- 学习教育专题党课2篇:持续推进作风建设.docx VIP
- AIAG-VDA-FMEA作业指导书(第五版FMEA管理规定).docx VIP
- GB4968-2008 火灾分类.doc VIP
- 2022年公务员考试必备-公基常识真题含答案.doc VIP
- 环境管理 生命周期评价 原则与框架.pdf VIP
- (高清版)DB36∕T 1273-2020 铜尾矿掺合料在混凝土和砂浆中应用技术规程.pdf VIP
文档评论(0)