2009年1月17日星期六

木马修改电脑注册表,怎么修改删除?

最近安装了一个游戏,EXE时,突然说要进入我电脑的注册表。我稀里糊涂就“确定”了,突然安全360提醒我,有插件篡改主页。我以想就坏了,我打开IE发现果然啊,另外还有桌面,开始菜单,网络C盘各个文件夹都有他们的相关东东。怎么修改呢?注册表在哪?我慢慢给大家分析。
要打开注册表有两个办法
1,开始》运行》里输入regedit回车就OK拉
2.进入《我的电脑》—《系统所在盘(一般在C盘)》—《WINDOWS》——《regedit.exe》进入注册表编辑器
(不过奉劝大家,不敢乱删东西,很容易系统崩溃)


木马是怎么进去的?
运行木马或捆绑木马的程序后,木马就会自动进行安装。首先将自身拷贝到WINDOWS的 系统文件夹中(C:\WINDOWS或C:\WINDOWS\SYSTEM目录下),然后在注册表,启动组,非启动组中设置好木马 的触发条件 ,这样木马的安装就完成了。


必须解决它,应怎么办?
1.注册表:打开HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\下的五个以Run 和RunServices主键,在其中寻找可能是启动木马的键值。

2.SYSTEM.INI:C:\WINDOWS目录下有个配置文件system.ini,用文本方式打开,在[386Enh],[mic], [drivers32]中有命令行,在其中寻找木马的启动命令。

3.Autoexec.bat和Config.sys:在C盘根目录下的这两个文件也可以启动木马。但这种加载方式一般都 需要控制端用户与服务端建立连接后,将已添加木马启动命令的同名 文件上传 到服务端覆盖这两个文件才行。

4.捆绑文件:实现这种触发条件首先要控制端和服务端已通过木马建立连接,然后控制端用户用工具 软件将木马文件和某一应用程序捆绑在一起,然后上传到服务端覆盖原文件,这样即使 木马被删 除了,只要运行捆绑了木马的应用程序,木马又会被安装上去了。

5.启动菜单:在“ 开始---程序---启动” 选项下也可能有木马的触发条件。

这样大概就可能解决了,呵呵,本人不才。高手飘过就好。

没有评论:

发表评论

谢谢您对《成长数码港》的宝贵意见!欢迎继续关注