|
网站首页
|
新闻中心
|
系统安全
|
网络安全
|
安全技术
|
下载中心
|
安全365社区
|
首页
安全动态
IT新闻
安全人物
本站动态
漏洞公告
病毒警报
木马预警
流氓软件
漏洞分析
入侵检测
升级补丁
安全配置
信道安全
设备安全
协议安全
WEB安全
病毒分析
木马研究
脚本注入
后门探讨
技术应用
数据安全
企业专区
收藏本站
设为首页
会员登录:
站内搜索:
新闻中心
系统安全
网络安全
安全技术
下载中心
|
安全技术首页
|
技术研究
|
技术应用
|
数据安全
|
企业专区
|
杀毒除根 巧用注册表防止病毒重新生成
杀毒除根 巧用注册表防止病毒重新生成
作者:未知 文章来源:网络 点击数: 更新时间:2007-10-30 1:07:02
经常在网络上冲浪,十有八九避免不了
网络
病毒的攻击,用专业杀毒程序清除了这些
病毒
程序并重新启动计算机
系统
后,我们有时会发现先前已经被清除干净的
病毒
又卷土重来了,这是怎么回事呢?
原来目前不少流行的
网络
病毒
一旦启动后,会自动在计算机
系统
的注册表启动
阻止通过网页形式启动
不少计算机系统感染了
网络
病毒
后,可能会在HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce、HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run、HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices等注册表分支下面的键值中,出现有类似有.html或.htm这样的内容,事实上这类启动键值主要作用就是等计算机
系统
启动成功后,自动访问包含网络
病毒
的特定网站,如果我们不把这些启动键值及时删除掉的话,很容易会导致
网络
病毒
重新发作。
为此,我们在使用杀毒程序清除了计算机系统中的
病毒
后,还需要及时打开系统注册表编辑窗口,并在该窗口中逐一查看上面的几个注册表分支选项,看看这些分支下面的启动键值中是否包含有.html或.htm这样的后缀,一旦发现的话我们必须选中该键值,然后依次单击“编辑”/“删除”命令,将选中的目标键值删除掉,最后按F5功能键刷新一下
系统
注册表就可以了。
当然,也有一些
病毒
会在上述几个注册表分支下面的启动键值中,遗留有.vbs格式的启动键值,发现这样的启动键值时我们也要一并将它们删除掉。
阻止通过后门进行启动
为了躲避用户的手工“围剿”,不少
网络
病毒
会在系统注册表的启动项中进行一些伪装隐蔽操作,不熟悉
系统
的用户往往不敢随意清除这些启动键值,这样一来
病毒
程序就能达到重新启动目的了。
例如,一些
病毒
会在上面几个注册表分支下面创建一个名为“system32”的启动键值,并将该键值的数值设置成“regedit -s D:\Windows”(如图1所示);咋看上去,许多用户会认为这个启动键值是计算机系统自动产生的,而不敢随意将它删除掉,殊不知“-s”参数其实是系统注册表的后门参数,该参数作用是用来导入注册表的,同时能够在Windows
系统
的安装目录中自动产生vbs格式的文件,通过这些文件
病毒
就能实现自动启动的目的了。所以,当我们在上面几个注册表分支的启动项中看到“regedit -s D:\Windows”这样的带后门参数键值时,必须毫不留情地将它删除掉。
阻止通过文件进行启动
除了要检查注册表启动键值外,我们还要对
系统
的“Win.ini”文件进行一下检查,因为网络
病毒
也会在这个文件中自动产生一些遗留项目,如果不将该文件中的非法启动项目删除掉的话,
网络
病毒
也会卷土重来的。
一般来说,“Win.ini”文件常位于系统的Windows安装目录中,我们可以进入到系统的资源管理器窗口,并在该窗口中找到并打开该文件,然后在文件编辑区域中检查“run=”、“load=”等选项后面是否包含一些来历不明的内容,要是发现的话,必须及时将“=”后面的内容清除干净;当然,在删除之前最好看一下具体的文件名和路径,完成删除操作后,再进入到
系统
的“system”文件夹窗口中将对应的
病毒
文件删除掉。
注意了上面几个细节后,许多
网络
病毒
日后要想重新启动就不是那么容易了!
文章录入:郝丽 责任编辑:郝丽
上一篇文章:
禁用系统还原,手动清除 cdnup.exe 病毒
下一篇文章: 没有了
【字体:
小
大
】【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
网友评论:
(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
六招关闭自动播放防止病
新手注意 防止QQ密码被破
为一台机器设置两个IP地
病毒躲避杀毒软件监控
六招关闭自动播放防止病
从注册表下手 切断一切黑
防止被伪装的木马病毒程
从企业级用户需求看杀毒
使用杀毒软件勿陷十大误
美国在线AOL推出免费卡巴
|
设为首页
|
加入收藏
|
联系站长
|
友情链接
|
版权申明
|
站长邮箱:
webmaster@anquan365.com
联系电话:86-10-67634029
Copyright © 2006-2008
www.anquan365.com
北京华安普特网络科技有限公司 版权所有