杀毒无痕 轻松打造移动版江民杀毒2007

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:vicovicovicovico
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  软件小档案:Total Uninstall
  文件大小:2028KB
  软件性质:共享软件
  运行环境:Windows 9x/Me/NT/2000/XP/2003
  
  时下各种病毒、木马、间谍软件、蠕虫泛滥,严重威胁系统的安全,虽然使用杀毒软件可以有效地防范和清除病毒,但是,各种新病毒千方百计会去终止运行中的杀软,难道我们就无计可施了吗?
  
  2007年第10期,我们介绍了如何制作卡巴斯基的U盘版,但我们没有详细介绍打造的全过程,今天我们用江民把详细抓取的过程跟大家分享,这样你可以随自己喜好做出自己的U盘版杀毒工具。
  
  分析KV2007 剥离出U盘版文件
  在KV2007安装过程中,会在系统注册表中创建许多新的键值,同时在系统目录下生成一些控制文件。因此,在制作移动版KV2007之前,就必须了解其对系统进行了哪些改动。
  我们利用Total Uninstall这款有力的分析工具,就可以深入了解KV2007在安装过程中的“一举一动”。
  第1步 在Total Uninstall主窗口工具栏上点击“安装”按钮,在“安装前系统快照”窗口(如图1)中点击“浏览”按钮,选中KV2007安装程序,点击“下一步”按钮,Total Uninstall即可对系统进行全面扫描(如图2),将当前系统的状态完整的记忆下来,形成第一张系统快照。
  


  图1
  
  第2步 启动KV2007安装程序,按照正常的步骤执行安装操作即可,在KV2007用户注册窗口中输入通行证和密码(这里以KV2007下载版为例),点击确定按钮后,KV2007就会判断注册信息是否合法,然后即可下载并安装注册授权文件。
  


  图2
  
  第3步 当KV2007安装完成后,在Total Uninstall窗口中点击“下一步”按钮,Total Uninstall再次对系统进行全面扫描,生成第二张系统快照,并将江民杀毒2007安装前后的系统快照进行比较和分析(如图3),点击“关闭”按钮完成检测。
  


  图3
  
  第4步 在Total Uninstall主窗口左侧列表中选中刚才的安装项目,在右侧窗口中打开“更改”面板,在文件变动列表(如图4)中可以看到KV2007创建的所有文件。
  


  图4
  
  其中最主要的是用户授权文件,原来,KV2007在“C:\Windows\System”和“C:\Windows\system32”文件夹下分别生成了“accredit.dat”和“accredit_1001.dat”文件,注意其都是隐藏文件。这就是KV2007下载的用户授权文件。同时在“c:\windows\system32”文件夹下还创建了“KvNative.exe”和“msawt.dll”文件,我们将上述几个文件全部复制下来,将其保存在U盘中。同时启动KV2007,执行升级操作,更新其病毒库文件。
  第5步 将KV2007整个安装文件夹复制到U盘的根目录下。在Total Uninstall主窗口中点击菜单“文件→为重新应用更改导出注册表”,在弹出的对话框中直接点击确认按钮,就可以将KV2007在注册表中创建的所有主键全部导出,假设为“jiangmin.reg”文件,也将其复制到U盘中。
  
  移动版KV2007诞生
  当你到其他没有安装江民杀毒2007的系统中使用我们制作的杀毒U盘时,可以根据需要进行对U盘上的有关文件进行更改。例如你的U盘得到的盘符为H:
  第1步 使用记事本打开“jiangmin.reg”文件,点击“Ctrl+H”键,在替换对话框(如图5)中的“查找”栏中输入“C:\\Program Files\\JiangMin”,这里使用默认安装路径“C:\Program Files\JiangMin”,在“替换为”栏中输入“H:\\jiangmin”,这里的“H:\jiangmin”为U盘上的KV2007的完整拷贝路径,点击“全部替换”按钮,即可将KV2007的运行路径指向U盘。
  


  图5
  
  第2步 保存该文件后,再将其单独复制一份,另存为“jiangmin_none.reg”文件。之后双击“jiangmin.reg”文件,将其导入注册表。
  第3步 将U盘上的“accredit.dat”和“accredit_1001.dat”文件分别复制到“C:\Windows\System”和“C:\Windows\System32”文件夹中,将“KvNative.exe”和“msawt.dll”文件复制到“C:\Windows\System32”文件夹中。之后在“H:\jiangmin \AntiVirus”文件夹中双击“KVMonXP.kxp”文件,即可顺利启动江民杀毒2007了,你可以在其中进行正常的杀毒操作。
  当使用完毕后,再使用记事本打开U盘上的“jiangmin_none.reg”文件,点击“Ctrl+H”键,在替换对话框中的“查找”栏中输入“[”,在“替换为”栏中输入“[-”,点击“全部替换”按钮,这样即可在其中的所有主键添加删除标记,例如“[-HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers\Kvplus Delete]”等(见图6),保存完成后双击“jiangmin_none.reg”文件,就可以将刚才导入到注册表中的信息全部删除了,还可以将“c:\windows\system”和“c:\windows\system32”文件夹中的accredit.dat”、“accredit_1001.dat”“KvNative.exe”、“msawt.dll”文件全部删除,同时将桌面上的“江民杀毒软件”图标也删除,这样就可以在系统中消除江民杀毒软件的所有痕迹信息了,你的系统重新回复到之前的状态了,这样就做到了既清除了病毒,又对系统没有任何修改。
  


  图6
  
  使用杀毒软件可以有效的防范和清除病毒,但其安装和运行往往会对系统配置进行各种修改操作,在保护系统的同时,也明显的降低了Windows的运行速度。此外,由于新病毒层出不穷,也很容易破坏杀毒软件的正常配置,造成其无法运行的情况。相比之下,如果拥有Windows版的专用杀毒优盘,就可以在不影响系统运行效率的情况下,随时随地可以进行病毒清除操作,而且只要打开优盘写保护,那么任何病毒也无法对其进行破坏。
其他文献
硬盘买多大容量的最合适?价格又要有多少取舍?保修问题更是让人难以理清。面对近期硬盘市场价格的涨涨跌跌,想买硬盘的朋友一定被这些问题困扰,不如我们一起来分析分析,究竟怎样最合理吧!    价格涨涨跌跌  硬盘的价格近期也是涨涨跌跌,不是暴涨,就是暴跌,让人好不心惊。不过,总体来看硬盘的价格还是在下降的。而随着价格的调整以及应用存储的需求,250GB硬盘正逐步被320GB硬盘替代,这从价格上就能体现出
期刊
不管是硬件还是软件出了问题,要想纠正错误首先得找出导致问题的原因,在纠错方面Windows XP为我们提供了一个功能强大的事件查看器工具,不过它的可读性太差,天书般的记录绝非一般用户能看懂的(见图1)。微软也许早就认识到这点,在Vista中对事件查看器进行了大刀阔斧的改进,不但可读性大大增强,而且可对用户最关心的事件进行跟踪。另外考虑到真正推动个人电脑普及的恰恰是非专业人员,所以Vista还内置了
期刊
牵动万众关注的高考结束了,或带着喜悦,或带着些许遗憾,等待6月下旬的成绩公布时刻。面对漫长的三个月长假,除了同学聚会外,选一两款游戏, 升级外设,过过游戏瘾,也是很多人完美长假计划的一个项目。  全面为游戏服务。多彩潜龙手DLK-8030P键盘的左侧win键不见了,取而代之的是Shift键。相信很多游戏玩家经常会遇到这样的情况,在游戏进行状态下不小心错按win键,这可是致命的误操作。贴心的设计还不
期刊
帅哥携手靓妹共同进步  谁会是一等奖获得S9手机呢?  敬请关注http://yangguo.blog.cfan.com.cn    《电脑爱好者》杂志社,腾讯科技频道与联想移动共同组织举行了一场主题为“联想S手机粉流形—S9魅力体验活动”的体验聚乐部活动。共有22位朋友和来自联想移动的代表,《电脑爱好者》杂志社以及腾讯手机频道的工作人员共同欢聚一堂,参加了本次活动。活动在产品经理对联想移动全新手
期刊
不少人在电脑使用很长时间之后才发现原来的分区不合理,但此时硬盘上已保存了大量数据,如果使用Windows自带的Fdisk重新分区,所有数据会被删除,要想实现无损数据调整分区就得借助第三方软件(如:PowerQuest PartitionMagic)来完成。可喜的是Vista也开始提供无损数据分区调整功能了,我们不用再东奔西走寻找其他的软件。    实例1:3步将大分区一分为二  有时我们可能觉得某
期刊
Windows的资源管理器经过了这么多年的发展,但总那么不争气,功能仍然很弱,以至于让我们不得不选Total Commander等第三方软件。Windows资源管理器中最让人受不了的,恐怕就是它无法快速进入自己经常使用的文件夹了,我今天找到的这款Folder Guide,正好弥补了Windows资源管理器的这个缺点。Folder Guide安装后,它能够让你在任何地方(除了一些系统级的图标或快捷方
期刊
当你在IE下载文件时,是否遇到过这种情况:下载到99%时,就会长时间停滞不前,甚至终止下载。那么,应该如何解决呢?    向IE讨要“下载的文件”  一般的小文件,在宽带时代,根本算不上问题,重新下载,几秒钟就可以解决了。但如果是很大的文件,其实到这一步已经下载完成,尤其是Internet的临时目录设置在C盘,而要下载的文件保存为D盘,但D盘空间不足的情况下,可到Internet的临时目录中寻找。
期刊
软件小档案:InstallRite 2.5c  文件大小:4993KB  软件性质:免费软件  运行环境:Windows 9x/Me/NT/2000/XP/2003  下载地址:http://www.newhua.com/soft/9793.htm    因为工作的需要,我们经常会使用别人的电脑来工作。但是别人电脑中的输入法并不是我们经常用的,有的电脑根本就没有我们能使用的输入法,这样工作效率就会
期刊
软件小档案:FlashUnpack 1.04  文件大小:187KB  软件性质:免费软件  适用平台:Windows 2000/XP  下载地址:http://work.newhua.com/cfan/200711/flashunpack.rar    现在的信息太过泛滥,不管是解压缩也好,下载也好,越来越多的垃圾文件随着我们需要的文件一起“跑”出来,怎样才能让那些碍眼的垃圾文件通通都消失,只获
期刊
在我的工作中,经常需要重复“复制→新建文件本文件→粘贴→保存文件”的操作,时间长了,就觉得非常麻烦。现在,这个让我非常烦恼的问题终于解决了。    用EmEditor快速建立文本文件  EmEditor是很多人都在使用的文本编辑器,除了常规的编辑功能外,它同样可以帮你快速建立文件。  安装完EmEditor后,在系统托盘上就会产生软件图标,当剪贴板中有需要保存的文本数据时只要左键点击该图标,选择“
期刊