boot类型的驱动是启动最早的驱动程序,在系统引导时就必须加载完毕。
这样我们的驱动先取得控制权,随后HOOK一些关键函数(比如驱动伍猛加载、进旦旁程结束等函数),恶意软件无法破坏。一些杀掉软件也是这么做的,比如江民、瑞星、卡巴等。
控制面板----用户账户----更改用户账户控制设置将UAC关闭吧 补充: 在 开始菜单 搜索框中输入“gpedit.msc”后按回车,打开 组策略对象 编辑器,依次选择“ 计算机 配置” =>“Windows 设置”=>“迹散扒安全设置”=>“本地策略”=>“安全选项”; 或在开始菜单搜索框中输入“Secpol.msc”后按回车,打 开本 地 安全策略 编辑器,依次选择“本地策略” =>“安全选项”; 在Windows Vista默认配置中,运姿昌行这两款系统设置工具均会d出UAC权限信息窗口,需要用户确认。 * 更改使用管理员身份登录时UAC信息提示方式 在右侧窗格中找到“用户帐户控制: 管理员批准模式中管理掘灶员的提 升提 示行为”,双击打开,在 下拉菜单 中选择。采纳哦
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)