最近電腦中病毒,重啟總殺不掉,一查資料,原來(lái)在注冊(cè)表中把啟動(dòng)項(xiàng)刪了,但仍有木馬后門,我就給大家講講如何不讓木馬復(fù)生
1.啟動(dòng)項(xiàng)鍵值有“.htm"或".html"".vbs"的去掉,一般開(kāi)機(jī)會(huì)自動(dòng)訪問(wèn)某些網(wǎng)站
2.如果發(fā)現(xiàn)注冊(cè)表的一個(gè)驅(qū)動(dòng)項(xiàng),有類似鍵值的,一定要?jiǎng)h,類似的鍵值是后門,用來(lái)導(dǎo)入注冊(cè)表的【舉個(gè)例子:一個(gè)system的鍵值是“regedit-sc:\windows"
這個(gè)regedit-s就是注冊(cè)表的一個(gè)后門參數(shù),用來(lái)導(dǎo)入注冊(cè)表,并在C:\WINDOWS目錄產(chǎn)生vbs后綴的文件來(lái)對(duì)自身注冊(cè)表中鍵值進(jìn)行修復(fù),一定要?jiǎng)h除}
3.開(kāi)系統(tǒng)目錄下的Win.ini文件,然后查看[Windows]區(qū)域“load=”和“run=”,正常情況下它們后面應(yīng)該是空白,如果你發(fā)現(xiàn)它們后面加了某個(gè)程序,那么加載的程序則可能是木馬,先把load=和run=后面的數(shù)據(jù)清空,再根據(jù)程序名把它從注冊(cè)表種清除
另外一些網(wǎng)友問(wèn)啟動(dòng)項(xiàng)在注冊(cè)表中的位置,我在這里補(bǔ)充一下:
HKCUSoftware\Microsoft\Windows\CurrentVersion\RunOnce
HKCUSoftware\Microsoft\Windows\CurrentVersion\RunServies
HKCUSoftware\Microsoft\Windows\CurrentVersion\Run-
本站僅提供存儲(chǔ)服務(wù),所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)
點(diǎn)擊舉報(bào)。