怎么在注册表里删除病毒和检测是否有木马

来源:百度知道 编辑:UC知道 时间:2024/06/20 06:22:22
各位大哥仁兄 我想请教的就是上面的问题。请仔细些告诉我 感激!

病毒或木马都是程序实体,注册表里对应的只是一个或数个键值,不可能通过注册表检测病毒或木马。
不过一般病毒或木马都会添加开机启动项,该键值位于[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunService]

[HKEY_LOCAL_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

[HKEY_LOCAL_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]

[HKEY_LOCAL_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx]

[HKEY_LOCAL_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunService]

这几个下面,你可以一个一个检查,有没有未知的启动项。

1楼正解...顺便说一句,病毒不只藏身于注册表,还