怎样才能查出病毒进程所对应的注册表键值

来源:百度知道 编辑:UC知道 时间:2024/05/20 18:08:15
有些病毒会修改注册表键值,查杀病毒时只是单纯的删除带毒文件,并不能解决问题。我想知道,当我找到病毒进程时,怎样才能找出它所对应的注册表文件。
如果搜不到怎么办

记下名字,搜索,比如病毒文件是grbcd.sys,就按数据搜索grbcd.sys,不全字

匹配.将搜索到的整个grbcd.sys子键(类似于文件夹)全删掉,继续搜索,直到

搜不到

也可以按项搜索,不过有时会搜索不到.

记下病毒的名字,打开注册表后直接用这个病毒的名字扫完注册表啊。--只有这个方法

这个要看是修改得什么地方了,要是开机自启动就是HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run建议你还是用专业的软件来修复,比如说超级兔子

在杀毒时记住病毒的名字.
打开注册表,选择查找,把名字填上查找.无论藏在任何位置都可找到.

计下名字