杀毒前首先需要用到的方法及操作(2)

2008-02-23 07:21:08来源:互联网 阅读 ()

新老客户大回馈,云服务器低至5折

  从注册表编辑器中删除病毒文件的自启动项,打开注册表编辑器:“开始”>>“运行”,输入“REGEDIT”,点击“确定”打开注册表编辑器。

  一般病毒经常会将自己的自启动项加在注册表的HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下,这也是最常见的一个自启动项位置,

  对于病毒的自启动项,我们一般可以直接删除。

  注册表的HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce和HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices也是病毒经常添加自启动项的地方

  另外,注册表的HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows下的run和load也会被病毒程序利用起来加上它们的自启动项,只不过不是非常多见,所以有些用户也不十分清楚它在注册表编辑器中的位置,不一定能在注册表编辑器中找到这里,这个时候,我们可以使用菜单“编辑”>>“查找”功能来查找一下我们所要找的病毒自启动信息,我们输入病毒文件的完整文件名来进行查找:

  通过查找,我们可以很轻松地找到它的自启动信息和其它一些相关信息。

  使用“系统配置实用程序”来管理自启动项信息

  我们知道在Windows 9X和Windows XP中都有一个叫作“msconfig”的东西,这个就是“系统配置实用程序”,通过它,我们可以方便地管理一些程序的自启动信息。

  打开系统配置实用程序:“开始”>>“运行”,输入“msconfig”,点击“确定”打开系统配置实用程序。

  在“系统配置实用程序”的“启动”选项页上我们可以看到有一个启动程序列表,它们前面的勾表示它们是否在系统启动时也随系统同时启动。一般对于病毒的自启动项,我们可以在这里将它们前面的勾去掉

  小技巧:Windows 9X和Windows XP中的msconfig.exe程序也可以在Windows 2000下直接运行,同样可以显示修改Windows 2000中的“启动”信息。

  关闭一些可能会成为安全隐患的服务

  这些服务可能会成为系统的安全隐患,普通用户可以关闭或禁用这些服务。

  “计算机管理” >> “关闭服务”

  关闭 Server 服务,对于一般单机用户,如果对计算机应用没有什么特殊需要,可以关闭Server服务。

  对于局域网用户,尤其是服务器,一般不建议关闭Server服务,建议做好安全策略等安全措施,比如权限的设置及相关认证方面的设置。

  关闭远程注册表服务
  关闭计划任务服务
  关闭 Telnet 服务
  关闭终端服务

关键词:
【推荐给好友】【关闭】
最新五条评论
查看全部评论
评论总数 0 条
您的评论
用户名: 新注册) 密 码: 匿名:
·用户发表意见仅代表其个人意见,并且承担一切因发表内容引起的纠纷和责任
·本站管理人员有权在不通知用户的情况下删除不符合规定的评论信息或留做证据
·请客观的评价您所看到的资讯,提倡就事论事,杜绝漫骂和人身攻击等不文明行为

标签:

版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有

上一篇:是病毒?还是故障?巧区别各类电脑问题

下一篇:黑客技术研究之系统防线溃于DNS蚁穴