經(jīng)常在網(wǎng)絡(luò)上沖浪,十有八九避免不了網(wǎng)絡(luò)病毒的攻擊,用專業(yè)殺毒程序清除了這些病毒程序并重新啟動(dòng)計(jì)算機(jī)系統(tǒng)后,我們有時(shí)會(huì)發(fā)現(xiàn)先前已經(jīng)被清除干凈的病毒又卷土重來(lái)了,這是怎么回事呢?
原來(lái)目前不少流行的網(wǎng)絡(luò)病毒一旦啟動(dòng)后,會(huì)自動(dòng)在計(jì)算機(jī)系統(tǒng)的注冊(cè)表啟動(dòng)項(xiàng)中遺留有修復(fù)選項(xiàng),待系統(tǒng)重新啟動(dòng)后這些病毒就能恢復(fù)到修改前的狀態(tài) 了。為了 ;拒絕”網(wǎng)絡(luò)病毒重啟,我們可以從一些細(xì)節(jié)出發(fā),來(lái)手工將注冊(cè)表中的病毒遺留選項(xiàng)及時(shí)刪除掉,以確保計(jì)算機(jī)系統(tǒng)不再遭受病毒的攻擊。
阻止通過(guò)網(wǎng)頁(yè)形式啟動(dòng)
不少計(jì)算機(jī)系統(tǒng)感染了網(wǎng)絡(luò)病毒后,可能會(huì)在
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices 等注冊(cè)表分支下面的鍵值中,出現(xiàn)有類似有.html或.htm這樣的內(nèi)容,事實(shí)上這類啟動(dòng)鍵值主要作用就是等計(jì)算機(jī)系統(tǒng)啟動(dòng)成功后,自動(dòng)訪問(wèn)包含網(wǎng)絡(luò)病毒 的特定網(wǎng)站,如果我們不把這些啟動(dòng)鍵值及時(shí)刪除掉的話,很容易會(huì)導(dǎo)致網(wǎng)絡(luò)病毒重新發(fā)作。
為此,我們?cè)谑褂脷⒍境绦蚯宄擞?jì)算機(jī)系統(tǒng)中的病毒后,還需要及時(shí)打開(kāi)系統(tǒng)注冊(cè)表編輯窗口,并在該窗口中逐一查看上面的幾個(gè)注冊(cè)表分支選項(xiàng),看 看這些分支下面的啟動(dòng)鍵值中是否包含有.html 或.htm這樣的后綴,一旦發(fā)現(xiàn)的話我們必須選中該鍵值,然后依次單擊;編輯”/;刪除”命令,將選中的目標(biāo)鍵值刪除掉,最后按F5功能鍵刷新一下系統(tǒng)注 冊(cè)表就可以了。
當(dāng)然,也有一些病毒會(huì)在上述幾個(gè)注冊(cè)表分支下面的啟動(dòng)鍵值中,遺留有.vbs格式的啟動(dòng)鍵值,發(fā)現(xiàn)這樣的啟動(dòng)鍵值時(shí)我們也要一并將它們刪除掉。
阻止通過(guò)后門(mén)進(jìn)行啟動(dòng)
為了躲避用戶的手工;圍剿”,不少網(wǎng)絡(luò)病毒會(huì)在系統(tǒng)注冊(cè)表的啟動(dòng)項(xiàng)中進(jìn)行一些偽裝隱蔽操作,不熟悉系統(tǒng)的用戶往往不敢隨意清除這些啟動(dòng)鍵值,這樣一來(lái)病毒程序就能達(dá)到重新啟動(dòng)目的了。
例如,一些病毒會(huì)在上面幾個(gè)注冊(cè)表分支下面創(chuàng)建一個(gè)名為"system32"的啟動(dòng)鍵值,并將該鍵值的數(shù)值設(shè)置成"regedit -s D:\Windows"咋看上去,許多用戶會(huì)認(rèn)為這個(gè)啟動(dòng)鍵值是計(jì)算機(jī)系統(tǒng)自動(dòng)產(chǎn)生的,而不敢隨意將它刪除掉,殊不知"-s"參數(shù)其實(shí)是系統(tǒng)注冊(cè)表的后門(mén) 參數(shù),該參數(shù)作用是用來(lái)導(dǎo)入注冊(cè)表的,同時(shí)能夠在Windows系統(tǒng)的安裝目錄中自動(dòng)產(chǎn)生vbs格式的文件,通過(guò)這些文件病毒就能實(shí)現(xiàn)自動(dòng)啟動(dòng)的目的了。 所以,當(dāng)我們?cè)谏厦鎺讉€(gè)注冊(cè)表分支的啟動(dòng)項(xiàng)中看到"regedit -s D:\Windows"這樣的帶后門(mén)參數(shù)鍵值時(shí),必須毫不留情地將它刪除掉。
阻止通過(guò)文件進(jìn)行啟動(dòng)
除了要檢查注冊(cè)表啟動(dòng)鍵值外,我們還要對(duì)系統(tǒng)的"Win.ini"文件進(jìn)行一下檢查,因?yàn)榫W(wǎng)絡(luò)病毒也會(huì)在這個(gè)文件中自動(dòng)產(chǎn)生一些遺留項(xiàng)目,如果不將該文件中的非法啟動(dòng)項(xiàng)目刪除掉的話,網(wǎng)絡(luò)病毒也會(huì)卷土重來(lái)的。
一般來(lái)說(shuō),"Win.ini"文件常位于系統(tǒng)的Windows安裝目錄中,我們可以進(jìn)入到系統(tǒng)的資源管理器窗口,并在該窗口中找到并打開(kāi)該文 件,然后在文件編輯區(qū)域中檢查"run="、"load="等選項(xiàng)后面是否包含一些來(lái)歷不明的內(nèi)容,要是發(fā)現(xiàn)的話,必須及時(shí)將;=”后面的內(nèi)容清除干凈; 當(dāng)然,在刪除之前最好看一下具體的文件名和路徑,完成刪除操作后,再進(jìn)入到系統(tǒng)的"system"文件夾窗口中將對(duì)應(yīng)的病毒文件刪除掉。
注意了上面幾個(gè)細(xì)節(jié)后,許多網(wǎng)絡(luò)病毒日后要想重新啟動(dòng)就不是那么容易了!
我們?cè)谑褂糜?jì)算機(jī)的時(shí)候,有的情況下可能就會(huì)出現(xiàn)一些需要我......
閱讀GeoGebra幾何畫(huà)板是一款非常好用的數(shù)學(xué)類軟件,很多小伙伴都在......
閱讀鬼泣巔峰之戰(zhàn)奮起任務(wù)怎么做奮起強(qiáng)大自身繼續(xù)調(diào)查是什么意思......
閱讀打開(kāi)office2007軟件使用辦公的時(shí)候,超多的用戶遇到了需要配置的......
閱讀windows hello可以幫助用戶們?cè)陔娔X上錄入指紋,可以保護(hù)用戶的安......
閱讀很多小伙伴對(duì)電腦的分辨率進(jìn)行調(diào)節(jié)的時(shí)候發(fā)現(xiàn)沒(méi)有想要的分辨率,這個(gè)該怎么辦呢?其實(shí)我們的電腦屏幕分辨率也是可以自由調(diào)節(jié)的,假如我們不能調(diào)節(jié),那么要么是顯卡出現(xiàn)了問(wèn)題,要么就...
次閱讀
微軟此前為用戶推送了最新的win1021h1版本,很多的win10用戶應(yīng)該已經(jīng)完成了更新。有很多朋友發(fā)現(xiàn)在更新完成之后任務(wù)欄右下角多了一個(gè)圖標(biāo),卻不知道這個(gè)圖標(biāo)是什么,有什么用,下面就一起...
次閱讀
微軟回滾累積更新KB5005101以修復(fù)應(yīng)用啟動(dòng)問(wèn)題 Microsoft已通過(guò)最新的ghost win10累積更新KB5005101解決了一個(gè)問(wèn)題。 用戶抱怨應(yīng)用程序無(wú)法打開(kāi)、意外關(guān)閉或無(wú)響...
次閱讀
在用戶配置文件中,我們可以修改開(kāi)機(jī)、關(guān)機(jī)等系統(tǒng)設(shè)置,那么win11用戶配置怎么打開(kāi)呢,其實(shí)我們只需要找到系統(tǒng)高級(jí)設(shè)置,在其中就能修改用戶配置文件了。...
次閱讀
一般操作Windows10 Version 1903會(huì)附帶云剪切板,旨在將剪切板內(nèi)容跨平臺(tái)跨設(shè)備進(jìn)行同步,云剪切板其實(shí)是個(gè)非常實(shí)用的...
次閱讀
有的用戶在更新到win11系統(tǒng)后,發(fā)現(xiàn)自己的中文輸入法變成了x,無(wú)法使用。其實(shí)這是因?yàn)槲覀兲幱谝粋€(gè)無(wú)法使用輸入法的位置,只需要進(jìn)入可以使用輸入法的地方就可以解決了。...
次閱讀
更新了win10系統(tǒng)之后有很多的用戶出現(xiàn)了字體模糊的情況,而更多的用戶好奇win10字體模糊發(fā)虛電腦問(wèn)題還是系統(tǒng)問(wèn)題,為了幫助大家更好的了解下面就帶來(lái)了詳細(xì)的介紹,快來(lái)一起看看吧。...
次閱讀
有用戶想修改自己的win11輸入法設(shè)置,但是不知道win11輸入法設(shè)置在哪里設(shè)置,其實(shí)只需要進(jìn)入?yún)^(qū)域和語(yǔ)言設(shè)置就可以了。...
次閱讀
一般操作Windows10系統(tǒng)在安裝了操作系統(tǒng)都會(huì)在微軟更新新的系統(tǒng)版本時(shí)會(huì)去更新自己的操作系統(tǒng)。但在使用過(guò)程中難免會(huì)遇到一些問(wèn)題,這不近日就有Windows10系統(tǒng)用戶來(lái)反應(yīng),在使用電腦更新系...
次閱讀
在微軟公司發(fā)布了win10系統(tǒng)之后,我們所知的就有好幾種版本:家庭版、教育版、專業(yè)版、旗艦版等等。小編認(rèn)為這些版本在性能上沒(méi)什么差別,只是有些針對(duì)性的功能不同。那么小編今天就來(lái)...
次閱讀
電腦關(guān)閉藍(lán)燈Lantern后無(wú)法連接到網(wǎng)絡(luò) lantern藍(lán)燈關(guān)了為什么電腦無(wú)法上網(wǎng)...
次閱讀
我們?cè)谑褂脀in10操作系統(tǒng)電腦的時(shí)候,如果有些情況下遇到了win10系統(tǒng)黑屏并且提示堆棧溢出的情況,先不要著急。小編覺(jué)得可能是因?yàn)槲覀冸娔X的運(yùn)行內(nèi)存不足導(dǎo)致的??梢試L試在系統(tǒng)的磁盤(pán)...
次閱讀
我們?cè)谑褂冒惭b了win10操作系統(tǒng)筆記本電腦的時(shí)候,有的情況下可能因?yàn)殡娔X的問(wèn)題需要我們重裝操作系統(tǒng)。那么對(duì)于這個(gè)問(wèn)題小編覺(jué)得我們可以先在系統(tǒng)家園網(wǎng)站下載我們需要的操作系統(tǒng),然...
次閱讀
一般安全模式是操作Windows系統(tǒng)調(diào)試和修復(fù)的專用模式,如果遇到棘手故障問(wèn)題,就可以開(kāi)機(jī)按F8進(jìn)入安全模式進(jìn)行修...
次閱讀
有些用戶想要升級(jí)win11系統(tǒng),因此使用檢測(cè)工具來(lái)檢測(cè),但是出現(xiàn)了win11檢測(cè)工具未知CPU的問(wèn)題,無(wú)法安裝,這可能是由于我們的cpu版本導(dǎo)致的,下面一起來(lái)看看應(yīng)該怎么解決吧。...
次閱讀