Se debe usar un antivirus además de la raíz para usar el registro para prevenir la resurrección del virus

  


Es muy probable que la navegación en Internet no pueda evitar los ataques de virus de la red, use programas antivirus profesionales para eliminar estos programas de virus y reinicie el sistema informático. A veces, encontrará que el virus que se ha limpiado ha vuelto a aparecer. ¿Qué está pasando?
Resulta que muchos virus de red populares se repararán automáticamente en el inicio del registro del sistema informático una vez que se inicien. Opcionalmente, estos virus se restaurarán a su estado de modificación previa una vez que se reinicie el sistema. Con el fin de <; rechazar " reinicio de virus en la red, podemos eliminar manualmente la opción heredada de virus del registro a tiempo para garantizar que el sistema informático ya no sea vulnerable a los ataques de virus.
Prevenir el inicio de la página web
Después de que muchos sistemas informáticos estén infectados con virus de red, puede estar en
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ RunOnce
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Run
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ RunServices y otros valores clave en la rama del registro, hay algo como .html o .htm, de hecho, la función principal de este tipo de clave de inicio es esperar Una vez que el sistema informático se inicia correctamente, accede automáticamente al sitio web específico que contiene el virus de la red. Si no eliminamos estas claves de inicio a tiempo, el resurgimiento del virus de la red volverá a aparecer fácilmente.
Por esta razón, después de usar el programa antivirus para eliminar el virus en el sistema informático, debemos abrir la ventana de edición del registro del sistema a tiempo, y ver las opciones de las ramas del registro anteriores una por una en la ventana para ver estas ramas. Si el siguiente valor de clave de inicio contiene un sufijo como .html o .htm. Una vez encontrado, debemos seleccionar el valor de clave y luego hacer clic en el comando " edit " /" delete " para seleccionar la clave de destino seleccionada. El valor se elimina y, finalmente, presione la tecla de función F5 para actualizar el registro del sistema.
Por supuesto, hay algunos virus que tendrán el valor de la clave de inicio en el formato .vbs en los valores de la clave de inicio debajo de las ramas de registro anteriores. También debemos eliminarlos cuando encontremos dichos valores clave de inicio.
Evitar el inicio a través de la puerta trasera
Para evitar el manual del usuario " cofferdam ", muchos virus de red realizarán algunas operaciones de ocultamiento de camuflaje en los elementos de inicio del registro del sistema. Los usuarios que no están familiarizados con el sistema a menudo no se atreven Borre estos valores de la clave de inicio para que se pueda reiniciar el programa de virus.
Por ejemplo, algunos virus crearán una clave de inicio llamada " system32 " en las ramas de registro anteriores, y establecerán el valor de la clave en " regedit -s D: \\ Windows " Hasta ahora, muchos usuarios pensarán que el sistema informático genera automáticamente el valor de la clave de inicio y no se atreverá a eliminarlo a voluntad. No se sabe si el parámetro "-s " es en realidad el parámetro de puerta trasera del registro del sistema. El parámetro se usa para importar el registro. Las tablas, al mismo tiempo pueden generar automáticamente archivos de formato vbs en el directorio de instalación del sistema de Windows, a través de estos archivos, los virus pueden lograr el propósito del inicio automático. Entonces, cuando vemos el valor clave de parámetro de puerta trasera de " regedit -s D: \\ Windows 'en los elementos de inicio de las varias ramas de registro anteriores, debemos eliminarlo sin piedad.
Impedir el inicio mediante el archivo
Además de verificar la clave de inicio del registro, también verificamos el archivo "Win.ini" del sistema, ya que el virus de la red generará automáticamente algunos archivos en este archivo. Proyectos heredados, si no elimina los elementos de inicio ilegales en el archivo, el virus de la red volverá.
En general, el archivo " Win.ini " a menudo se encuentra en el directorio de instalación de Windows del sistema, podemos ir a la ventana del explorador del sistema, buscar y abrir el archivo en la ventana y luego en el área de edición de archivos. Comprueba si las opciones, como " ejecutar = ", " load = " contienen contenido desconocido. Si lo encuentras, debes borrar el contenido de " = " en el tiempo; por supuesto, antes de eliminar Mire el nombre y la ruta específicos del archivo, luego de completar la operación de eliminación, luego ingrese a la ventana de la carpeta " system " para eliminar el archivo de virus correspondiente.
¡Después de prestar atención a los detalles anteriores, no es tan fácil reiniciar en el futuro muchos virus de red!

Copyright © Conocimiento de Windows All Rights Reserved