菜鸟秘诀防止木马再生

社区服务
高级搜索
猴岛论坛电脑百科菜鸟秘诀防止木马再生
发帖 回复
正序阅读 最近浏览的帖子最近浏览的版块
5个回复

[资源分享]菜鸟秘诀防止木马再生

楼层直达
等级: 少将
深情从来都是被辜负 只有薄情才会被反复思念。

举报 只看楼主 使用道具 楼主   发表于: 2013-01-30 0
最近电脑中病毒,重启总杀不掉,一查资料,原来在注册表中把启动项删了,但仍有木马后门,我就给大家讲讲如何不让木马复生

  1.启动项键值有“.htm"或".html"".vbs"的去掉,一般开机会自动访问某些网站

  2.如果发现注册表的一个驱动项,有类似键值的,一定要删,类似的键值是后门,用来导入注册表的【举个例子:一个system的键值是“regedit-sc:\windows"

  这个regedit-s就是注册表的一个后门参数,用来导入注册表,并在C:\WINDOWS目录产生vbs后缀的文件来对自身注册表中键值进行修复,一定要删除}

  3.开系统目录下的Win.ini文件,然后查看[Windows]区域“load=”和“run=”,正常情况下它们后面应该是空白,如果你发现它们后面加了某个程序,那么加载的程序则可能是木马,先把load=和run=后面的数据清空,再根据程序名把它从注册表种清除

  另外一些网友问启动项在注册表中的位置,我在这里补充一下:

  HKCUSoftware\Microsoft\Windows\CurrentVersion\RunOnce

  HKCUSoftware\Microsoft\Windows\CurrentVersion\RunServies

  HKCUSoftware\Microsoft\Windows\CurrentVersion\Run-
逐月。

ZxID:21517346

等级: 中尉
                                             

举报 只看该作者 5楼  发表于: 2013-02-02 0
     看不懂的路过
liu、凯雨

ZxID:22689802

等级: 上士
举报 只看该作者 4楼  发表于: 2013-02-02 0
谢谢分享~

Avez

ZxID:16243236

等级: 少尉
暂离!

举报 只看该作者 地板   发表于: 2013-01-30 0
谢谢分享~
音乐无极限 欢迎你
Mashiroちゃん

ZxID:20009803

等级: 中尉
性别已经无法阻止我

举报 只看该作者 板凳   发表于: 2013-01-30 0
在C盘没有找到win.ini这文件。。。。。。

际遇之神

惩罚

ドラ¥もん私房钱被老婆发现扣除DB4

智盛卡盟

ZxID:17871842

等级: 禁止发言

举报 只看该作者 沙发   发表于: 2013-01-30 0
谢谢分享~
« 返回列表
发帖 回复