用autoruns检查启动项
对于新病毒,杀毒软件往往不能识别,更不用说杀灭。就是能识别的病毒也未必能杀死。所以,手工查毒、杀毒也是必不可少的。
手工查毒杀毒的方法中有一条是检查并去掉可疑的启动项,一般是运行msconfig,在“系统配制实用程序”中的“启动”中操作。但现在病毒越来越狡猾,启动方式越来越多,在启动项中并不出现。在注册表中虽有痕迹,但一般人无法也无耐心进行如此复杂的查找工作。
更好的方法是使用软件来检查所有的启动项。我推荐用“autoruns.exe”。推荐的理由有以下几点:1.它是绿色软件,不需要安装就可以使用;2.它有中文版;3.它一启动就完成扫描,无附加操作,不需要学习使用方法。
这个软件可以把注册表中所有开机启动的程序都罗列出来。当你选中一项,底部就有该软件的版本信息,供你判断是否为病毒。每个程序前面也有一个小框,把里面的勾去掉,它开机时就不启动了。不过,病毒的勾可不那么容易去掉的,你需要先终止它运行,或者在dos下先删除掉病毒文件。
最后说一句,IE首页被改,往往是有一个病毒在运行,用该软件也可以发现它的启动项。
| Vista+谷歌拼音输入法重现输入法 | 04-06 | |
| 45种可以拿到Webshell的技巧 | 04-02 | |
| 0起步接触黑客--实用价值相当高 | 04-02 | |
| 普通文件的欺骗手法 | 03-21 | |
| 黑客技术-ARP欺骗 | 03-19 | |
| 跨站Script攻击和防范 | 03-19 | |
| 超级兔子+WinRAR轻松破解收费加密 | 03-16 | |
| 浏览器执行exe文件的探讨 | 03-15 | |
| 菜鸟"搜"大量Web Shell的思路 | 03-14 | |
| 轻松录制在线网络电视的方法 | 03-14 | |
| 突破单位网管封杀QQ、MSN 端口的 | 03-14 | |
| 菜鸟找漏洞—渗透网站的“反思” | 02-06 | |