回复:【我想学一招】清除木马的一般步骤
楼主的这个帖子问得非常好!既然问出来了,那我就详细的说明一下吧:
先是电脑的特性:因为电脑里的程序都必须要通过电脑的内存才能运行,而内存里加载的程序会因为关机而丢失。所以,有时候为了执行一些程序,必须要把一些程序在电脑开启的情况下就要重新加载到内存里面(比如系统的程序),所以就有了“启动项”这一说法。
不论是木马,或者是病毒,他们为了能在关机或者是重启之后继续在后台运行,就会通过修改系统的一些启动项位置来达到一开始就运行的目的。
也就是说,如果你能通过工具(扫描工具有AUTORUNS\SRENG2\还有就是卡卡安全助手——高级工具——启动项管理
)扫描到比较全的系统启动项,那么,你完全可以在系统启动项这里发现病毒的蛛丝马迹。
怎么通过卡卡安全助手发现木马或者是病毒的蛛丝马迹,可以参考这里:
http://bbs.ikaka.com/showtopic-8544969.aspx如果有任何关于卡卡方面的问题,或者是学习/使用中遇到什么问题,也可以参加这些群:
http://bbs.ikaka.com/showtopic-8603233.aspx这里提供两个工具:
一个是系统隐藏文件的注册表导出,另一个就是反病毒常用的工具之一Wsyscheck。
系统隐藏文件的注册表导出:当病毒破坏了显示隐藏文件之后,会造成搜索不到隐藏文件等情况。这时可以双击导入这个注册表文件,然后执行:我的电脑——工具——文件夹选项——查看
(去掉勾)隐藏操作系统文件及文件夹
(勾选)显示所有文件
(去掉勾)隐藏已知文件扩展名
广告:其实卡卡安全助手的启动项管理功能比SREG2更加人性化、界面更加友好。是上网、远程、自我检查之必备工具!