木马问题懂的来

来源:百度知道 编辑:UC知道 时间:2024/06/13 21:09:17
怎么从注册表查看木马。别说什么杀毒啊。我都用了。就说怎么查看就可以了。

打开运行——输入msconfig——回车——
查看win.ini和system.ini文件是否有被修改的地方。例如有的木马通过修改win.ini文件中windows节 的“load=file.exe ,run=file.exe”语句进行自动加载。此外可以修改system.ini中的boot节,实现木马加载。例如 “妖之吻” 病毒,将“Shell=Explorer.exe” (Windows系统的图形界面命令解释器)修改成“Shell=yzw.exe”,在电脑每次启动后就自动运行程序yzw.exe。修改的方法是将“shell=yzw.exe”还原为“shell=explorer.exe”就可以了。

看看启动项和服务项
还有其他的 常用项

WINDOWS+R运行regedit进入注册表编辑器
在HKEY_LOCAL_MACHINE\SYSTEM\Controlset001\Services
HKEY_LOCAL_MACHINE\SYSTEM\Controlset002\Services
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services 下找到以病毒文件名命名的项并删除就行了