病毒启动可以简单的分为以下几种方式:
1.我们在开始菜单里,找到“运行”输入 MSCONFIG 命令,找到启动项,就可以看到,传统的病毒木马会加载到这里,还有一些杀软也会加载到这里实现开机启动。这里除了 CTFMON 和
IMSCMIG 这2个必须的输入法项,别的可以都不要的,另外自己熟悉的也可保留。
2.启动文件夹:就是开始菜单里的启动下面的,有的病毒和木马会加载到这里,但是一般都有保护的,直接删除是删不掉的。
3.就是注册表了,病毒木马最喜欢的地方,一般会写入以下位置:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnceEx]
4.还有的病毒服务和驱动级病毒都会和系统一起启动,他们自动设置的随机启动,这些在注册表中都可以看见的,注册表是非常重要的,病毒无非就是“文件”“服务”“注册表”“进程”,只要这几处搞定,就可以做到完全手动清除了。
|