您的位置:学习中国 电脑常识 正文
原作者:admin 添加时间:2007-10-02 原文发表:2007-10-02 人气:602 来源:www

本文章共1872字,分3页,当前第2页,快速翻页:
 

  二、对病毒最后的阵地发动总攻

  硬盘上的病毒虽然已被我们斩草除根,但更麻烦的事还在等着我们,要知道负隅顽抗的敌人才是最可怕的。病毒的最后阵地在哪呢?无疑就是那传说中的注册表。因为系统服务的信息都存储在注册表理,我就把服务的内容归类在这一节了。首先应该做的事是仔细检查你的服务列表,仔细核对每一个没有描述的服务,看是否和你刚结束掉的进程有关。对于中文版Windows的用户来说,查出病毒服务是有一定优势的,原因说来比较可笑,那就是国外写病毒的程序员不懂中文,因此他们不会用中文的描述来将自己伪装成系统服务。因此对于一切英文描述的服务也应该格外注意。


  我还见过更狠的病毒,它将系统正常的进程干掉,然后将那个进程的描述、名称等信息套用在自己身上,伪装的真是天衣无缝。但最终还是露出了马脚,它所对应的EXE文件是完全不对路的。当确保进程是安全的,那我们就可以直接进入注册表了,先检查系统起动时自动运行的注册项,看有没有可疑的程序。我的经验是在系统启动时基本不运任何程序,真的要运行就放在开始菜单的启动项里,这样不仅安全,而且可以为你发现病毒带来极大的便利。

  事实上,长期以来的无数次实践证明,将所有的自动启动项都删除对于机器是没有任何不良影响的。系统本身不会把关键的启动程序放在那里,对于系统运行最关键的其实是服务。不过当你在这里发现病毒时先不要急于删除键值,您应该将它记录下来,看看它对应的程序是否已被你备案。然后将病毒程序可能的名字都复制下来,逐个在注册表中搜索,把找到的所有的匹配项全部删掉。不过这样做还是有一定的危险性,我强烈建议您在删除前导出键值以做备份。在注册表的查杀和扫描工作结束后,我们终于可以长嘘一口气了,因为病毒及其家人很可能已经被我们残忍的屠杀净了。在您再次检查进程列表确保无误后,就可以重起计算机看看病毒是否会再次发作了。
 

本文章更多内容<<上一页 - 1 - 2 - 3 - 下一页>>
本页地址
相关文章

隐藏硬盘分区
如何整理C盘碎片
找回遗忘的WinXP管理员密码
找回遗忘的WinXP管理员密码
解决内存出错
计算机技巧-常用命令
解决系统出现非法操作或程序错误
清除Thumbs.db文件
优化Windows XP的NTFS系统
加强Widows XP的密码防线
巧用XP安全模式解决系统问题
Win XP操作系统终极优化再续两条
电脑使用变慢的几大原因
电脑维护完全功略
笔记本技术及使用技巧
本本硬盘如何正确分区
解决电脑使用变慢问题
隐藏硬盘驱动器
用户账户打不开
文件夹的 隐藏受保护的操作系统文件 选项没

相关评论


本文章所属分类:首页 电脑常识   电脑常识