电脑频道 手机频道
网络技能 路由器
电脑零碎 电脑蓝屏
游戏攻略 明星八卦
钱汇娱乐网 最新更新
首页 > 电脑零碎>注释 通告: 为呼应国度净网举动,局部内容曾经删除,感激网友了解。

杀毒要鸡犬不留 用注册表避免病毒复生

【2018-06-14 02:32:28】 泉源:网络 作者:福州电脑之家 批评:

常常在网络上冲浪,十有八九防止不了网络病毒的打击,用专业杀毒顺序肃清了这些病毒顺序偏重新启动盘算机零碎后,我们偶然会发明先前曾经被肃清洁净的病毒又东山再起了,这是怎样回事呢?

  原来现在不少盛行的网络病毒一旦启动后,会主动在盘算机零碎的注册表启动项中遗留有修复选项,待零碎重新启动后这些病毒就能规复到修正前的形态 了。为了 “回绝”网络病毒重启,我们可以从一些细节动身,来手工将注册表中的病毒遗留选项实时删撤除,以确保盘算机零碎不再蒙受病毒的打击。

  制止经过网页方式启动

  不少盘算机零碎熏染了网络病毒后,能够会在

  HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce

  HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

   HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices 等注册表分支上面的键值中,呈现有相似有.html或.htm如许的内容,现实上这类启动键值次要作用便是等盘算机零碎启动乐成后,主动拜访包括网络病毒 的特定网站,假如我们不把这些启动键值实时删撤除的话,很容易会招致网络病毒重新发作。

  为此,我们在运用杀毒顺序肃清了盘算机零碎中的病毒后,还需求实时翻开零碎注册表编辑窗口,并在该窗口中逐一检查下面的几个注册表分支选项,看 看这些分支上面的启动键值中能否包括有.html 或.htm如许的后缀,一旦发明的话我们必需选中该键值,然后顺次单击“编辑”/“删除”下令,将选中的目的键值删撤除,最初按F5功用键革新一下零碎注 册表就可以了。

  固然,也有一些病毒会在上述几个注册表分支上面的启动键值中,遗留有.vbs款式的启动键值,发明如许的启动键值时我们也要一并将它们删撤除。

  制止经过后门停止启动

  为了规避用户的手工“围歼”,不少网络病毒会在零碎注册表的启动项中停止一些假装荫蔽操纵,不熟习零碎的用户每每不敢随意肃清这些启动键值,如许一来病毒顺序就能到达重新启动目标了。

  比方,一些病毒会在下面几个注册表分支上面创立一个名为"system32"的启动键值,并将该键值的数值设置成"regedit -s D:\Windows"咋看上去,很多用户会以为这个启动键值是盘算机零碎主动发生的,而不敢随意将它删撤除,殊不知"-s"参数实在是零碎注册表的后门 参数,该参数作用是用来导入注册表的,同时可以在Windows零碎的装置目次中主动发生vbs款式的文件,经过这些文件病毒就能完成主动启动的目标了。 以是,当我们在下面几个注册表分支的启动项中看到"regedit -s D:\Windows"如许的带后门参数键值时,必需绝不包涵地将它删撤除。

  制止经过文件停止启动

  除了要反省注册表启动键值外,我们还要对零碎的"Win.ini"文件停止一下反省,由于网络病毒也会在这个文件中主动发生一些遗留项目,假如不将该文件中的合法启动项目删撤除的话,网络病毒也会东山再起的。

  普通来说,"Win.ini"文件常位于零碎的Windows装置目次中,我们可以进入到零碎的资源办理器窗口,并在该窗口中找到并翻开该文 件,然后在文件编辑地区中反省"run="、"load="等选项前面能否包括一些来源不明的内容,要是发明的话,必需实时将“=”前面的内容肃清洁净; 固然,在删除之前最美观一下详细的文件名和途径,完成删除操纵后,再进入到零碎的"system"文件夹窗口中将对应的病毒文件删撤除。

  留意了下面几个细节后,很多网络病毒日后要想重新启动就不是那么容易了!

下一篇:最初一页

分享:
下载

相干文章

宣布关于《杀毒要鸡犬不留 用注册表避免病毒复生》的批评

福州电脑网(福州iThome)专业电脑/盘算机学习网站.提供电脑维修知识,包罗盘算机软件/硬件维修知识,路由器/交流机/网络设置,电脑蓝屏,网络/it知识学习等等钱汇网址学习材料.

免责声明:本站一切信息内容仅供参考,若有得罪您的权柄请联络我们删除!请各人留意:本站删帖完全收费。邮箱:

Copyright (C) FziThome.com, All Rights Reserved.

版权一切 闽ICP备14002611号-3