当前位置:首页 > 入侵接单 > 正文内容

注册表会中木马病毒吗(木马病毒是怎么回事)

hacker3年前 (2022-05-29)入侵接单44
本文导读目录:

病毒木马会把信息写入注册表吗?求高手指教~~~

会的,像我们上网的时候IE主页被修改了,就可以肯定你的电脑中毒了,是因为这些病毒就是把注册表修改了。所以刚装的电脑,通常我们要备份注册表的。

注册表里也会有病毒么?

注册表里里面不会有病毒

但是大多数病毒都会修改注册表

一般杀毒软件可以通过通过注册表可以找到木马

如果你需要修复注册表

下载瑞星的注册表修复器:http://download.rising.com.cn/zsgj/RegClean.com

所有的病毒、木马全部在注册表中显示么?

一般木马都会在注册表里留下痕迹,但病毒就不一定了,他会直接感染可执行文件,在你执行该文件时病毒被一起运行。当然一些木马也会做的和病毒一样具有感染力,但目前为数不多,我没见过几个。如果你对注册表熟悉的话,可以经常看相关的系统启动项目,如果增加了陌生的启动项,而且你没有安装什么新软件,那就可能是中奖了。不过我估计你不熟悉,那就用YAHOO助手吧,虽然网上反对的声音是有,但是我用WINDOWS七八年来,感觉这个免费软件还是不错的。

木马病毒一般都隐藏在注册表的哪个项里?

这个多了,那里都有,不过你可以去看看开机自启动键,那里可能会有的。load:

[HKEY_CURRENT_USER\Software\Microsoft\WindowsNT\CurrentVersion\Windows\load]

Userinit

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon\Userinit]

Explorer\Run

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]

RunServicesOnce(用来启动服务程序,启动时间在用户登陆之前,且先于其他通过注册键启动的程序)

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesOnce]

RunServices(紧接RunServicesOnce指定的程序之后运行,但两者都在用户登陆之前)

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]

RunOnce\Setup(指定了用户登陆之后运行的程序)

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce\Setup]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\Setup]

RunOnce(安装程序通常用RunOnce自动运行程序。HKEYCU下的在操作系统处理其他Run键及启动文件夹的内容之后运行;HKEYLM下的会在用户登陆之后立即运行,在其他Run键指定的程序之前。)

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]

如果是XP,还需检查以下这个位置:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx]

Run(自动运行程序经常用的注册键。HKEYCU下的Run键紧接HKEYLM下的Run键运行,但都在处理“启动文件夹之前”)

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

导入注册表,会不会导致电脑中病毒

如果想知道病毒会不会通过注册表进入电脑。那首先要知道注册表是起到什么作用注册表是 Windows 操作系统中的一个核心数据库,其中存放着各种参数,直接控制着windows 的启动、硬件驱动程序的装载以及一些 Windows 应用程式的运行,从而在整修系统中起着核心作用。这些作用包括了软、硬件的相关配置和状态信息比如注册表中保存有应用程序和资源管理器外壳的初始条件首选项和卸载数据等,联网计算机的整个系统的设置和各种许可,文件扩展名与应用程序的关联,硬件部件的描述、状态和属性,性能记录和其他底层的系统状态信息以及其他数据等。

具体来说,在启动 windows 时,注册表会对照已有硬件配置数据,检测新的硬件信息;系统内核从注册表中选取信息包括要装入什么设备驱动程序,以及依什么次序装入,内核传送回它自身的信息例如版权号等;同时设备驱动程序也向注册表传送数据,并从注册表接收装入和配置参数,一个好的设备驱动程序会告诉注册表它有使用什么系统资源,例如硬件中断或DMA通道等,另外,设备驱动程序还要报告所发现的配置数据;为应用程序或硬件的运行提供增加新的配置数据的服务。配合INI文件兼容16位 Windows 应用程序,当安装一个基于 Windows 3.x的应用程序时,应用程序的安装程序Setup像在Windows中一样创建它自己的INI文件或在Win.ini和System.ini文件中创建入口;同时 Windows 还提供了大量其他接口,允许用户修改系统配置数据,例如控制面板、设置程序等。

同理.既然注册表关联到软件.那就可能会传染到病毒...如果你下的是正规游戏{从游戏官网下载}的话.应该问题不大.游戏写入注册表有可能是考虑到某些板子不兼容这款游戏{也就是说有的板子是专门游戏的板子而有些板子则是起到其他用途.比如办公}.说白了。游戏写入注册表.注册表就是起到了一个中间作用{可以理解为嫁接}.

注册表项目文件有没有病毒?

希望你能在安全模式下

查杀下病毒,清理干净后,修复注册表,重装下驱动

不行的只能重装系统了

分享给朋友:

评论列表

極樂鬼1
3年前 (2022-05-29)

ntVersion\RunOnce\Setup][HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\Setup]RunOnce(安装程序通常用RunOnce自动运行程序。HKEYCU下的在操作系统处理其他

孤央瘾然
3年前 (2022-05-30)

in.ini和System.ini文件中创建入口;同时 Windows 还提供了大量其他接口,允许用户修改系统配置数据,例如控制面板、设置程序等。 同理.既然

假欢怎忘
3年前 (2022-05-29)

urrentVersion\Windows\load]Userinit[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon\Useri

可难望笑
3年前 (2022-05-30)

会导致电脑中病毒如果想知道病毒会不会通过注册表进入电脑。那首先要知道注册表是起到什么作用注册表是 Windows 操作系统中的一个核心数据库,其中存放着各种参数,直接控制着windows 的

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。