經(jīng)常在網(wǎng)絡上沖浪,十有八九避免不了網(wǎng)絡病毒的攻擊,用專業(yè)殺毒程序清除了這些病毒程序并重新啟動計算機系統(tǒng)后,我們有時會發(fā)現(xiàn)先前已經(jīng)被清除干凈的病毒又卷土重來了,這是怎么回事呢?
原來目前不少流行的網(wǎng)絡病毒一旦啟動后,會自動在計算機系統(tǒng)的注冊表啟動項中遺留有修復選項,待系統(tǒng)重新啟動后這些病毒就能恢復到修改前的狀態(tài) 了。為了 ;拒絕”網(wǎng)絡病毒重啟,我們可以從一些細節(jié)出發(fā),來手工將注冊表中的病毒遺留選項及時刪除掉,以確保計算機系統(tǒng)不再遭受病毒的攻擊。
阻止通過網(wǎng)頁形式啟動
不少計算機系統(tǒng)感染了網(wǎng)絡病毒后,可能會在
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices 等注冊表分支下面的鍵值中,出現(xiàn)有類似有.html或.htm這樣的內(nèi)容,事實上這類啟動鍵值主要作用就是等計算機系統(tǒng)啟動成功后,自動訪問包含網(wǎng)絡病毒 的特定網(wǎng)站,如果我們不把這些啟動鍵值及時刪除掉的話,很容易會導致網(wǎng)絡病毒重新發(fā)作。
為此,我們在使用殺毒程序清除了計算機系統(tǒng)中的病毒后,還需要及時打開系統(tǒng)注冊表編輯窗口,并在該窗口中逐一查看上面的幾個注冊表分支選項,看 看這些分支下面的啟動鍵值中是否包含有.html 或.htm這樣的后綴,一旦發(fā)現(xiàn)的話我們必須選中該鍵值,然后依次單擊;編輯”/;刪除”命令,將選中的目標鍵值刪除掉,最后按F5功能鍵刷新一下系統(tǒng)注 冊表就可以了。
當然,也有一些病毒會在上述幾個注冊表分支下面的啟動鍵值中,遺留有.vbs格式的啟動鍵值,發(fā)現(xiàn)這樣的啟動鍵值時我們也要一并將它們刪除掉。
阻止通過后門進行啟動
為了躲避用戶的手工;圍剿”,不少網(wǎng)絡病毒會在系統(tǒng)注冊表的啟動項中進行一些偽裝隱蔽操作,不熟悉系統(tǒng)的用戶往往不敢隨意清除這些啟動鍵值,這樣一來病毒程序就能達到重新啟動目的了。
例如,一些病毒會在上面幾個注冊表分支下面創(chuàng)建一個名為"system32"的啟動鍵值,并將該鍵值的數(shù)值設置成"regedit -s D:\Windows"咋看上去,許多用戶會認為這個啟動鍵值是計算機系統(tǒng)自動產(chǎn)生的,而不敢隨意將它刪除掉,殊不知"-s"參數(shù)其實是系統(tǒng)注冊表的后門 參數(shù),該參數(shù)作用是用來導入注冊表的,同時能夠在Windows系統(tǒng)的安裝目錄中自動產(chǎn)生vbs格式的文件,通過這些文件病毒就能實現(xiàn)自動啟動的目的了。 所以,當我們在上面幾個注冊表分支的啟動項中看到"regedit -s D:\Windows"這樣的帶后門參數(shù)鍵值時,必須毫不留情地將它刪除掉。
阻止通過文件進行啟動
除了要檢查注冊表啟動鍵值外,我們還要對系統(tǒng)的"Win.ini"文件進行一下檢查,因為網(wǎng)絡病毒也會在這個文件中自動產(chǎn)生一些遺留項目,如果不將該文件中的非法啟動項目刪除掉的話,網(wǎng)絡病毒也會卷土重來的。
一般來說,"Win.ini"文件常位于系統(tǒng)的Windows安裝目錄中,我們可以進入到系統(tǒng)的資源管理器窗口,并在該窗口中找到并打開該文 件,然后在文件編輯區(qū)域中檢查"run="、"load="等選項后面是否包含一些來歷不明的內(nèi)容,要是發(fā)現(xiàn)的話,必須及時將;=”后面的內(nèi)容清除干凈; 當然,在刪除之前最好看一下具體的文件名和路徑,完成刪除操作后,再進入到系統(tǒng)的"system"文件夾窗口中將對應的病毒文件刪除掉。
注意了上面幾個細節(jié)后,許多網(wǎng)絡病毒日后要想重新啟動就不是那么容易了!
百度網(wǎng)盤是一款非常使用的軟件,可以將我們需要的一些重要文......
閱讀安卓手機閃屏有些是因為系統(tǒng)設置產(chǎn)生的,有些是由于硬件(屏幕......
閱讀外設設備故障排查:鼠標或鍵盤不起作用應該怎么解決鼠標和鍵......
閱讀內(nèi)存條故障可能是很多電腦用戶所面臨的棘手問題。隨著計算機......
閱讀王者榮耀鷹眼護衛(wèi)隊怎么退出?相信大家王者榮耀有一個鷹眼護......
閱讀win10版本2004是微軟目前最新最好用的系統(tǒng)版本,這款系統(tǒng)版本能夠為廣大用戶們提供最快速方便的使用體驗等,想要知道怎么下載嗎,快來看看詳細教程吧~...
次閱讀
一般操作Windows10系統(tǒng)自帶了一個安全軟件,叫做Windows Defender,它能夠在用戶使用電腦的時,自動檢測瀏覽的網(wǎng)頁、下...
次閱讀
很多小伙伴都喜歡使用Win10系統(tǒng),因為Win10中的功能十分的豐富,我們在Win10中可以對電腦進行各種個性化設置,例如桌面背景、屏保圖片或是系統(tǒng)字體等,除此之外,我們還可以根據(jù)自己的需求...
次閱讀
一般操作Windows系統(tǒng)用戶都喜歡將喜歡的圖片作為壁紙,增加電腦的美觀。但近日卻有Windows10系統(tǒng)用戶來反應,在使用...
次閱讀
相信很多使用win10系統(tǒng)的用戶在win11推出后都嘗試更新了win11,但是有的朋友在更新的時候發(fā)現(xiàn)卡在100%不動了,不知道應該如何解決,其實這大概率是正在加載和安裝,我們只需要耐心等待一段...
次閱讀
win10現(xiàn)在已經(jīng)可以通過設置兼容性的方法解決一些軟件程序無法正常運行的問題。但是有點朋友可能會發(fā)現(xiàn)找不到兼容性設置了,這可能是因為兼容性設置被禁用了,我們需要將它重新打開即可...
次閱讀
對電腦需要設置的時候就會需要用到組策略編輯器,因為它可以指定基于注冊表的設置、域的安全設置和使用Windows安裝程序的網(wǎng)絡軟件安裝,但是很多的朋友表示不知道win11組策略怎么打開,下面...
次閱讀
在大家都紛紛開始使用win10系統(tǒng)開始,大家有沒有更深入了解win10新增的內(nèi)置功能呢?今天小編就來跟大家聊一聊win10如何開啟自帶的虛擬機吧~希望可以給你帶來幫助。...
次閱讀
電腦頻繁出現(xiàn)卡頓的現(xiàn)象怎么解決 電腦使用不流暢經(jīng)常出現(xiàn)卡頓的情況...
次閱讀
很多mac用戶都在steam這個平臺上遇見過無法打開steam社區(qū)的問題,這個情況該怎么解決呢?其實steam的錯誤都大同小異,由于steam社區(qū)的節(jié)點建立在Facebook上了,國內(nèi)無法直接打開Steam社區(qū),下面就...
次閱讀
小白刷機win11如何操作呢?越來越多的人想要下載安裝win11進行體驗了,但是卻不知道怎么下載安裝win11.那么接下來本文就給大家?guī)砹诵“姿Cwin11的詳細教程....
次閱讀
最近有小伙伴反應電腦的win10系統(tǒng)崩潰了,無法開機進入系統(tǒng)里面修復,這可怎么辦呢?其實我們可以從新下載一個系統(tǒng),使用U盤進行安裝,今天小編帶來了詳細的解決步驟,具體的一起來看看...
次閱讀
我們在打開電腦程序的時候,系統(tǒng)提示無法啟動此程序,計算機中丟失MSVCR120.dll,嘗試重新安裝該程序以解決此問題。這是什么情況呢?msvcr120.dll位置在哪呢?今天小編整理了相關的步驟,具體...
次閱讀
華碩電腦是使用率比較高的電腦品牌之一,但是有時候大家會感覺自帶的系統(tǒng)不太好用,或者是系統(tǒng)出現(xiàn)損壞,需要重裝系統(tǒng)。主要操作點在于更改bios設置和boot設置,下面就一起來看看吧。...
次閱讀
如果win101903更新的時候進度卡在0%一直不動的話,先不要著急。這種情況可能是系統(tǒng)后臺正在解析一些文件,可以嘗試耐心等待問題解決?;蛘呔褪菣z查下網(wǎng)絡情況,來看看解決方法吧~...
次閱讀