系統(tǒng)啟動(dòng)過程中的隱患
發(fā)布時(shí)間:2016-06-19 作者: Win10鏡像官網(wǎng) 來源:http://m.inrian.com
目前病毒隨著硬件和系統(tǒng)的升級(jí)也在逐步升級(jí),已經(jīng)存在的病毒幾乎全部都是隨著系統(tǒng)啟動(dòng)而啟動(dòng)的,因此排除系統(tǒng)啟動(dòng)安全隱患就變得尤為重要,接下來小編就為大家介紹一下如何檢測(cè)和除去windows啟動(dòng)項(xiàng)中木馬病毒啟動(dòng)項(xiàng),主要有三大妙法.
一、注冊(cè)表法
注冊(cè)表同樣是我們揪出啟動(dòng)隱患的一個(gè)好地方。打開“運(yùn)行”窗口,輸入“regedit”并回車即可打開注冊(cè)表器。我們只需要依次打開 HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun和 HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun,其右側(cè)的鍵值就是隨系統(tǒng)啟動(dòng)時(shí)運(yùn)行的程序。對(duì)于不必隨系統(tǒng)啟動(dòng)或強(qiáng)行添加的程序就可以直接按下“DEL”鍵將其刪除。
小提示:系統(tǒng)啟動(dòng)是自動(dòng)運(yùn)行的項(xiàng)目,而在任務(wù)欄的快速啟動(dòng)中則可以幫助用戶快速打開相應(yīng)的程序。
二、服務(wù)查看法
由于系統(tǒng)的各項(xiàng)服務(wù)都是在啟動(dòng)時(shí)啟用的。因此一些病毒、木馬會(huì)把自己注冊(cè)為服務(wù),以達(dá)到隨系統(tǒng)啟動(dòng)的目的。
對(duì)此,我們同樣可以在注冊(cè)表中進(jìn)行查看。打開注冊(cè)表,找到HKEY_LOCAL_MACHINESYSTEMCurrentControlSet Services,其下面的每一項(xiàng)都代表啟動(dòng)時(shí)自動(dòng)運(yùn)行的一項(xiàng)服務(wù)。在每一項(xiàng)下的start表示啟動(dòng)類型,如果值為2則表示隨系統(tǒng)自動(dòng)啟動(dòng),3表示手工啟動(dòng),4表示禁用,根據(jù)自己的實(shí)際需要決定這些服務(wù)是否繼續(xù)在啟動(dòng)時(shí)被執(zhí)行。
查看服務(wù)另外一個(gè)更簡(jiǎn)單的方法是在系統(tǒng)中直接打開服務(wù)管理器。進(jìn)入“控制面板”,雙擊“管理工具”中的“服務(wù)”,這樣我們就可以非常清楚的查看每個(gè)服務(wù)的狀態(tài)和啟動(dòng)方式,同時(shí)還可以根據(jù)服務(wù)的介紹判斷該服務(wù)是否為系統(tǒng)服務(wù)或正規(guī)服務(wù)。如果是非法服務(wù),那么趕將將其禁用,并將其“啟動(dòng)類型”設(shè)為“已禁用”。
三、Msconfig法
傳統(tǒng)的Msconfig是我們找出啟動(dòng)隱患最方便的辦法。在Windows 98/Win10/2003中,我們可以直接打開。其方法是打開“運(yùn)行”窗口,輸入“msconfig”后回車即可打開該配置工具。
最新
下一篇:五種方法查詢電腦中毒