经常在网络上冲浪,十有八九避免不了网络病毒的攻击,用专业杀毒程序清除了这些病毒程序并重新启动计算机系统后,我们有时会发现先前已经被清除干净的病毒又卷土重来了,这是怎么回事呢?
原来目前不少流行的网络病毒一旦启动后,会自动在计算机系统的注册表启动项中遗留有修复选项,待系统重新启动后这些病毒就能恢复到修改前的状态 了。为了 ;拒绝”网络病毒重启,我们可以从一些细节出发,来手工将注册表中的病毒遗留选项及时删除掉,以确保计算机系统不再遭受病毒的攻击。
阻止通过网页形式启动
不少计算机系统感染了网络病毒后,可能会在
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices 等注册表分支下面的键值中,出现有类似有.html或.htm这样的内容,事实上这类启动键值主要作用就是等计算机系统启动成功后,自动访问包含网络病毒 的特定网站,如果我们不把这些启动键值及时删除掉的话,很容易会导致网络病毒重新发作。
为此,我们在使用杀毒程序清除了计算机系统中的病毒后,还需要及时打开系统注册表编辑窗口,并在该窗口中逐一查看上面的几个注册表分支选项,看 看这些分支下面的启动键值中是否包含有.html 或.htm这样的后缀,一旦发现的话我们必须选中该键值,然后依次单击;编辑”/;删除”命令,将选中的目标键值删除掉,最后按F5功能键刷新一下系统注 册表就可以了。
当然,也有一些病毒会在上述几个注册表分支下面的启动键值中,遗留有.vbs格式的启动键值,发现这样的启动键值时我们也要一并将它们删除掉。
阻止通过后门进行启动
为了躲避用户的手工;围剿”,不少网络病毒会在系统注册表的启动项中进行一些伪装隐蔽操作,不熟悉系统的用户往往不敢随意清除这些启动键值,这样一来病毒程序就能达到重新启动目的了。
例如,一些病毒会在上面几个注册表分支下面创建一个名为"system32"的启动键值,并将该键值的数值设置成"regedit -s D:\Windows"咋看上去,许多用户会认为这个启动键值是计算机系统自动产生的,而不敢随意将它删除掉,殊不知"-s"参数其实是系统注册表的后门 参数,该参数作用是用来导入注册表的,同时能够在Windows系统的安装目录中自动产生vbs格式的文件,通过这些文件病毒就能实现自动启动的目的了。 所以,当我们在上面几个注册表分支的启动项中看到"regedit -s D:\Windows"这样的带后门参数键值时,必须毫不留情地将它删除掉。
阻止通过文件进行启动
除了要检查注册表启动键值外,我们还要对系统的"Win.ini"文件进行一下检查,因为网络病毒也会在这个文件中自动产生一些遗留项目,如果不将该文件中的非法启动项目删除掉的话,网络病毒也会卷土重来的。
一般来说,"Win.ini"文件常位于系统的Windows安装目录中,我们可以进入到系统的资源管理器窗口,并在该窗口中找到并打开该文 件,然后在文件编辑区域中检查"run="、"load="等选项后面是否包含一些来历不明的内容,要是发现的话,必须及时将;=”后面的内容清除干净; 当然,在删除之前最好看一下具体的文件名和路径,完成删除操作后,再进入到系统的"system"文件夹窗口中将对应的病毒文件删除掉。
注意了上面几个细节后,许多网络病毒日后要想重新启动就不是那么容易了!
我们在使用计算机的时候,有的情况下可能就会出现一些需要我......
阅读GeoGebra几何画板是一款非常好用的数学类软件,很多小伙伴都在......
阅读鬼泣巅峰之战奋起任务怎么做奋起强大自身继续调查是什么意思......
阅读打开office2007软件使用办公的时候,超多的用户遇到了需要配置的......
阅读windows hello可以帮助用户们在电脑上录入指纹,可以保护用户的安......
阅读很多小伙伴对电脑的分辨率进行调节的时候发现没有想要的分辨率,这个该怎么办呢?其实我们的电脑屏幕分辨率也是可以自由调节的,假如我们不能调节,那么要么是显卡出现了问题,要么就...
次阅读
微软此前为用户推送了最新的win1021h1版本,很多的win10用户应该已经完成了更新。有很多朋友发现在更新完成之后任务栏右下角多了一个图标,却不知道这个图标是什么,有什么用,下面就一起...
次阅读
微软回滚累积更新KB5005101以修复应用启动问题 Microsoft已通过最新的ghost win10累积更新KB5005101解决了一个问题。 用户抱怨应用程序无法打开、意外关闭或无响...
次阅读
在用户配置文件中,我们可以修改开机、关机等系统设置,那么win11用户配置怎么打开呢,其实我们只需要找到系统高级设置,在其中就能修改用户配置文件了。...
次阅读
一般操作Windows10 Version 1903会附带云剪切板,旨在将剪切板内容跨平台跨设备进行同步,云剪切板其实是个非常实用的...
次阅读
有的用户在更新到win11系统后,发现自己的中文输入法变成了x,无法使用。其实这是因为我们处于一个无法使用输入法的位置,只需要进入可以使用输入法的地方就可以解决了。...
次阅读
更新了win10系统之后有很多的用户出现了字体模糊的情况,而更多的用户好奇win10字体模糊发虚电脑问题还是系统问题,为了帮助大家更好的了解下面就带来了详细的介绍,快来一起看看吧。...
次阅读
有用户想修改自己的win11输入法设置,但是不知道win11输入法设置在哪里设置,其实只需要进入区域和语言设置就可以了。...
次阅读
一般操作Windows10系统在安装了操作系统都会在微软更新新的系统版本时会去更新自己的操作系统。但在使用过程中难免会遇到一些问题,这不近日就有Windows10系统用户来反应,在使用电脑更新系...
次阅读
在微软公司发布了win10系统之后,我们所知的就有好几种版本:家庭版、教育版、专业版、旗舰版等等。小编认为这些版本在性能上没什么差别,只是有些针对性的功能不同。那么小编今天就来...
次阅读
电脑关闭蓝灯Lantern后无法连接到网络 lantern蓝灯关了为什么电脑无法上网...
次阅读
我们在使用win10操作系统电脑的时候,如果有些情况下遇到了win10系统黑屏并且提示堆栈溢出的情况,先不要着急。小编觉得可能是因为我们电脑的运行内存不足导致的。可以尝试在系统的磁盘...
次阅读
我们在使用安装了win10操作系统笔记本电脑的时候,有的情况下可能因为电脑的问题需要我们重装操作系统。那么对于这个问题小编觉得我们可以先在系统家园网站下载我们需要的操作系统,然...
次阅读
一般安全模式是操作Windows系统调试和修复的专用模式,如果遇到棘手故障问题,就可以开机按F8进入安全模式进行修...
次阅读
有些用户想要升级win11系统,因此使用检测工具来检测,但是出现了win11检测工具未知CPU的问题,无法安装,这可能是由于我们的cpu版本导致的,下面一起来看看应该怎么解决吧。...
次阅读