您的位置:虹彩科技网 病毒木马 正文
 添加时间:2008-04-20 原文发表:2008-04-20 人气:12



 
病毒启动可以简单的分为以下几种方式:

1.我们在开始菜单里,找到“运行”输入 MSCONFIG 命令,找到启动项,就可以看到,传统的病毒木马会加载到这里,还有一些杀软也会加载到这里实现开机启动。这里除了 CTFMON 和

IMSCMIG 这2个必须的输入法项,别的可以都不要的,另外自己熟悉的也可保留。

2.启动文件夹:就是开始菜单里的启动下面的,有的病毒和木马会加载到这里,但是一般都有保护的,直接删除是删不掉的。

3.就是注册表了,病毒木马最喜欢的地方,一般会写入以下位置:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnceEx]

4.还有的病毒服务和驱动级病毒都会和系统一起启动,他们自动设置的随机启动,这些在注册表中都可以看见的,注册表是非常重要的,病毒无非就是“文件”“服务”“注册表”“进程”,只要这几处搞定,就可以做到完全手动清除了。

本页地址
相关文章

教你一招从根本上废除木马功能的招数
在网吧如何防止病毒和快速杀毒
机器狗病毒(EDog)解决方案
病毒捣鬼致使系统命令提示符被禁止使用
首页被改成2345.com的解决
教你全面清除电脑病毒
23种恶意程序手工清除方法
flash木马制作及防御
8749病毒分析及解决方案
病毒破坏导致不能切换输入法的解决办法

相关评论


本文章所属分类:首页 病毒木马