成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關(guān)注微信公眾號

殺毒要除根 巧用注冊表防病毒重啟
2007-07-29   網(wǎng)絡(luò)

編者按:為何有些網(wǎng)絡(luò)病毒被“殺死”后,在電腦重新啟動后,又“復(fù)活”了呢?這主要是因為網(wǎng)絡(luò)病毒自動在計算機(jī)系統(tǒng)的注冊表啟動項中遺留有修復(fù)選項。我們應(yīng)該如何解決這樣的問題?

經(jīng)常在網(wǎng)絡(luò)上沖浪,十有八九避免不了網(wǎng)絡(luò)病毒的攻擊,用專業(yè)殺毒程序清除了這些病毒程序并重新啟動計算機(jī)系統(tǒng)后,我們有時會發(fā)現(xiàn)先前已經(jīng)被清除干凈的病毒又卷土重來了,這是怎么回事呢?

原來目前不少流行的網(wǎng)絡(luò)病毒一旦啟動后,會自動在計算機(jī)系統(tǒng)的注冊表啟動項中遺留有修復(fù)選項,待系統(tǒng)重新啟動后這些病毒就能恢復(fù)到修改前的狀態(tài)了。為了“拒絕”網(wǎng)絡(luò)病毒重啟,我們可以從一些細(xì)節(jié)出發(fā),來手工將注冊表中的病毒遺留選項及時刪除掉,以確保計算機(jī)系統(tǒng)不再遭受病毒的攻擊。

阻止通過網(wǎng)頁形式啟動

不少計算機(jī)系統(tǒng)感染了網(wǎng)絡(luò)病毒后,可能會在HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce、HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run、HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices等注冊表分支下面的鍵值中,出現(xiàn)有類似有.html或.htm這樣的內(nèi)容,事實上這類啟動鍵值主要作用就是等計算機(jī)系統(tǒng)啟動成功后,自動訪問包含網(wǎng)絡(luò)病毒的特定網(wǎng)站,如果我們不把這些啟動鍵值及時刪除掉的話,很容易會導(dǎo)致網(wǎng)絡(luò)病毒重新發(fā)作。

為此,我們在使用殺毒程序清除了計算機(jī)系統(tǒng)中的病毒后,還需要及時打開系統(tǒng)注冊表編輯窗口,并在該窗口中逐一查看上面的幾個注冊表分支選項,看看這些分支下面的啟動鍵值中是否包含有.html或.htm這樣的后綴,一旦發(fā)現(xiàn)的話我們必須選中該鍵值,然后依次單擊“編輯”/“刪除”命令,將選中的目標(biāo)鍵值刪除掉,最后按F5功能鍵刷新一下系統(tǒng)注冊表就可以了。

當(dāng)然,也有一些病毒會在上述幾個注冊表分支下面的啟動鍵值中,遺留有.vbs格式的啟動鍵值,發(fā)現(xiàn)這樣的啟動鍵值時我們也要一并將它們刪除掉。

阻止通過后門進(jìn)行啟動

為了躲避用戶的手工“圍剿”,不少網(wǎng)絡(luò)病毒會在系統(tǒng)注冊表的啟動項中進(jìn)行一些偽裝隱蔽操作,不熟悉系統(tǒng)的用戶往往不敢隨意清除這些啟動鍵值,這樣一來病毒程序就能達(dá)到重新啟動目的了。

例如,一些病毒會在上面幾個注冊表分支下面創(chuàng)建一個名為“system32”的啟動鍵值,并將該鍵值的數(shù)值設(shè)置成“regedit -s D:\Windows”(如圖1所示);咋看上去,許多用戶會認(rèn)為這個啟動鍵值是計算機(jī)系統(tǒng)自動產(chǎn)生的,而不敢隨意將它刪除掉,殊不知“-s”參數(shù)其實是系統(tǒng)注冊表的后門參數(shù),該參數(shù)作用是用來導(dǎo)入注冊表的,同時能夠在Windows系統(tǒng)的安裝目錄中自動產(chǎn)生vbs格式的文件,通過這些文件病毒就能實現(xiàn)自動啟動的目的了。所以,當(dāng)我們在上面幾個注冊表分支的啟動項中看到“regedit -s D:\Windows”這樣的帶后門參數(shù)鍵值時,必須毫不留情地將它刪除掉。

阻止通過文件進(jìn)行啟動

除了要檢查注冊表啟動鍵值外,我們還要對系統(tǒng)的“Win.ini”文件進(jìn)行一下檢查,因為網(wǎng)絡(luò)病毒也會在這個文件中自動產(chǎn)生一些遺留項目,如果不將該文件中的非法啟動項目刪除掉的話,網(wǎng)絡(luò)病毒也會卷土重來的。

一般來說,“Win.ini”文件常位于系統(tǒng)的Windows安裝目錄中,我們可以進(jìn)入到系統(tǒng)的資源管理器窗口,并在該窗口中找到并打開該文件,然后在文件編輯區(qū)域中檢查“run=”、“l(fā)oad=”等選項后面是否包含一些來歷不明的內(nèi)容,要是發(fā)現(xiàn)的話,必須及時將“=”后面的內(nèi)容清除干凈;當(dāng)然,在刪除之前最好看一下具體的文件名和路徑,完成刪除操作后,再進(jìn)入到系統(tǒng)的“system”文件夾窗口中將對應(yīng)的病毒文件刪除掉。

注意了上面幾個細(xì)節(jié)后,許多網(wǎng)絡(luò)病毒日后要想重新啟動就不是那么容易了!

熱詞搜索:

上一篇:Vista下設(shè)置自動撥號的注冊表技巧
下一篇:Windows2000虛擬主機(jī)基本權(quán)限設(shè)置

分享到: 收藏
主站蜘蛛池模板: 挠60分钟美女腋窝视频| 蒋一铭| 乱世危情电视剧演员表| 请赐我一双翅膀在线观看| 团结就是力量歌词电子版| 房事性生活| 四个月宝宝几斤才达标| 狗年电影| 北京新闻频道回看| 2014年9月日历表查询| 三上悠亚在线免费观看| 流萤美图| run on| 1998年槟榔西施| 欧美日韩欧美日韩| 周岁封酒| 放学我当家| 塔木德全文阅读免费| 美女写真视频高清福利| 广川| r1se成员| 八仙过海 电影| 新生儿满月长几斤正常| 密会韩剧| 砌生猪肉| 成年黄色在线观看| 陈宝莲拍过的电影 | 茅原实里| 白雪公主和七个小矮人的原文| 黄网站在线免费| 《生命中有你》赞美诗歌| 第一财经现场直播| 法医秦明之幸存者 2018 经超 | 1—36集电视剧在线观看| 黄河在咆哮 电视剧| 两小无猜电影| 斗音| 朱莉与朱莉娅| 唐璜在线观看| 40集电视连续剧人生之路| cope消除|