注册表感染病毒我怎么去弄啊大神们帮帮忙

如题所述

第1个回答  2022-11-18

注册表感染病毒我怎么去弄啊大神们帮帮忙

没有注册表感染病毒这种说法,只是病毒改写了注册表的一些项,加入了一些项,一般以病毒的名称为搜索词搜索注册表,看情况删除键值或改回原值,一般的木马技术不高,值一般在启动项,ie插件,和木马dll 驱动注册,Image File Execution 等 可以直接删除,其它重要改动可以用SRE的自动修复。。

手机的内存卡感染病毒怎么办?大神们帮帮忙

先把里面重要的资料或文件夹备份到电脑,然后格式化内存卡,要用全面格式化,别用快速的。再把你备份的文件用杀毒软件扫描几次,确认没病毒了再拷回卡里。

简述造成网络感染病毒的主要原因。大神们帮帮忙

1、数据传送,系统漏洞 2、下载的文件,邮件,和恶意网页代码。 3、有人将病毒上传到相关网站的服务器,导致该网站和网页带有病毒。浏览网页时会下载一部分文件,利用这部分协议病毒可以种植到你的计算机中。

注册表是什么?感染病毒会怎样?

在windows的开始/运行菜单中输入"regedit"你就可以通过注册表编辑器看到注册表,注册表是什么呢?简单地说,它是用来对windows操作系统进行配置的一个工具.通过它,可以对操作系统及应用软件进行优化,可以自己设置windows的使用权限,可以解决硬件及网络设置不当带来的故障甚至可以改造自己的操作系统.
在windows 3.X时代,主要通过WIN.INI及SYSTEM.INI对windows进行配置,但WIN.INI及SYSTEM.INI文件存在着安全性不高,大小受限制等问题,为了解这一问题MICROSOFT公司在WINDOWS98以后的版本中引入了注册表这一便更好的对windows系统进行配置,这就是为什么我们要使用注册表的原因.
注册表的作用是保存程序所需要的信息,当程序需要这些信息时,就从注册表里读出.因此,注册表最基本的功能就是保存信息.
当了解了注册表的主要功能--保存信息后,再来了解其保存信息后,再来了解保存信息所发挥的作用!
1,记录安装信息;
2,设置硬件属性;
3,定制WINDOWS以及应用软件.

怎么样简单的防止移动u盘感染病毒,禁止写入数据大神们帮帮忙

你可以用USBKiller (U盘病毒专杀工具)绿色特别版,设置只读U盘。先安装这个软件,再插入U盘。 或者你可以买个带只读的U盘。

手机感染僵尸病毒啦。怎么避免感染此类病毒?大神们帮帮忙

只要不乱下载软件 一辈子都不会中毒的! 你的那条短信的骗人的!

注册表项中的adware.bho是什么病毒大神们帮帮忙

adware 是广告病毒 在电脑后台下载收费广告 或者在后台恶意点击广告使得 黑客获得非法收益 将这样的病毒删除之后 还要记得删除使用Windows 优化大师 清理系统注册表和临时文件 这样的病毒一般会创建大量的临时文件的

U盘感染病毒,来帮忙

把我下面的代码复制下来,然后另存为.bat文件,然后找到你电脑里的cmd.exe这个文件,把它复制到桌面上,并把它改名为 杀毒.exe 然后双击 杀毒.exe ,然后把你保存的.bat文件拖到那个黑色窗口中,回车就可以了。
@echo off
title 忆林子
color 0a
echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
echo 病毒说明
echo 该病毒会在C:\windows\ 目录下建立以下文件
echo cmd.exe.exe,lsass.exe,setuprs1.pif
echo 然后在每个盘建立autorun.inf 和runauto..文件
echo autorun.inf这个文件用文本编辑器打开后的代码是
echo [AutoRun]
echo open=RUNAUT~1\autorun.pif
echo shell\1=打开(&O)
echo shell\1\Command=RUNAUT~1\autorun.pif
echo shell\2\=浏览(&B)
echo shell\2\Command=RUNAUT~1\autorun.pif
echo shellexecute=RUNAUT~1\autorun.pif
echo 这个inf文件就是用来再次引发在runauto..目录下的autorun.pif
echo 这个病毒文件的,并且因为当用户用右键打开盘符时看到的第一项是
echo “打开”,所以用户根本不会怀疑自己的电脑已经中了这个病毒了。
echo 并且这个runauto..的目录是用命令建立的,因为用了“.”这个特殊的
echo 字符,所以在资源管理下,是无法删除这个文件夹的。但是本人已经把
echo 删除这段代码的内容写在这里了,你将能轻易的删除这个文件夹。
echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
set /p k=按回车键开始杀毒...
taskkill /fi "services eq kkdc" /f
taskkill /im cmd.exe.exe /f
taskkill /im regedit.exe.exe /f
taskkill /im r.exe /f
sc s kkdc
s kkdc
sc delete kkdc
attrib -s -h -r c:\windows\cmd.exe.exe
attrib -s -h -r c:\windows\lsass.exe
attrib -s -h -r c:\windows\setuprs1.pif
attrib -s -h -r c:\autorun.inf
attrib -s -h -r c:\r.exe
rd c:\runauto...\ /s /q
del c:\windows\cmd.exe.exe /q
del c:\windows\lsass.exe /q
del c:\windows\setuprs1.pif /q
del c:\autorun.inf /q
del c:\windows\r.exe /q
reg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cmd.exe" /v Debugger /f
reg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe" /v Debugger /f
reg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe" /v Debugger /f
reg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedt32.exe" /v Debugger /f
reg delete "HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_KKDC" /f
reg delete "HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_KKDC" /f
reg delete "HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_KKDC" /f
reg delete "HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_KKDC" /f
reg delete "HKLM\SYSTEM\ControlSet001\Services\kkdc" /f
reg delete "HKLM\SYSTEM\ControlSet002\Services\kkdc" /f
reg delete "HKLM\SYSTEM\ControlSet003\Services\kkdc" /f
reg delete "HKLM\SYSTEM\CurrentControlSet\Services\kkdc" /f
reg delete "HKLM\SYSTEM\ControlSet001\Services\SharedAess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List" /v C:\WINDOWS\lsass.exe /f
reg delete "HKLM\SYSTEM\ControlSet002\Services\SharedAess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List" /v C:\WINDOWS\lsass.exe /f
reg delete "HKLM\SYSTEM\ControlSet003\Services\SharedAess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List" /v C:\WINDOWS\lsass.exe /f
reg delete "HKLM\SYSTEM\CurrentControlSet\Services\SharedAess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List" /v C:\WINDOWS\lsass.exe /f
reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL" /v CheckedValue /f
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL" /v CheckedValue /t reg_dword /d 1 /f
for /D %%d in (c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do if exist %%d:\autorun.inf attrib -s -h -r %%d:\autorun.inf
for /D %%d in (c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do if exist %%d:\autorun.inf del %%d:\autorun.inf /q
for /D %%d in (c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do if exist %%d:\autorun.inf rd %%d:\autorun.inf /s /q
for /D %%d in (c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do if exist %%d:\runaut~1 rd %%d:\runauto...\ /s /q
for /D %%d in (c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do if exist %%d:\autorun.inf.tmp attrib -s -h -r %%d:\autorun.inf.tmp
for /D %%d in (c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do if exist %%d:\autorun.inf.tmp del %%d:\autorun.inf.tmp /q
cls
echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
echo 病毒清除完毕,按回车键开始解决分区无法双击打开的问题.
echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
set /p test=
cls
@echo off
title 忆林子--解决分区无法打开
color 0a
echo 例如:D盘无法打开则输入 d,你也可以
echo 输入d,e,f这样来同时对d,e,f等多个分区操作.
set /p input=[请输入无法打开的分区的盘符]
if /i "%input%"=="c" goto :特殊
for /d %%i in (%input%) do cacls %%i:\autorun.inf /c /e /p everyone:f
for /d %%i in (%input%) do attrib -s -h -r %%i:\autorun.inf
for /d %%i in (%input%) do del %%i:\autorun.inf /q
reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v SVOHOST /f
cls
reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL" /v CheckedValue /f
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL" /v CheckedValue /t reg_dword /d 1 /f
cls
chkdsk %input%: /f
cls
set /p tmp=操作结束,按回车键退出该程序。
:exit
exit
:特殊
attrib -s -h -r %input%:\autorun.inf
del %input%:\autorun.inf /q
echo 操作成功结束,请重启,然后就可以双击就可以打开了。
echo 如果重启之后,还是无法双击打开的话,说明你的电脑
echo 里还有病毒,请先杀毒。然后再运行该程序。
set /p tmp=操作结束,按回车键退出该程序。

70多个文件被感染了宏病毒,大神们帮帮忙

1. 您好,请新建任意一个OFFICE文档,去WORD文档,将宏安全设置为高后关闭, 打开那个染病毒的宏文档,将其另存后就没有宏病毒了, 这是利用了OFFICE文档在另存时会失掉宏的特性。 如果您的电脑已成批量感染了宏病毒,手工清除太过麻烦, 建议下载安装瑞星杀毒软件或者360杀毒软件,把查杀设置调到高, 如不想长期使用,可以全然杀毒后再卸载掉。 2.如果你已经进行杀毒导致内容打不开,建议去专门的电脑维修那里进行数据恢复。 3. 如果在使用了杀毒清除宏病毒后,表格打不开。 基本原因是虽然宏病毒代码清除,但是宏没有完全清除,剩余的宏不完整有可能导致打不开 方法一:如果你不需要宏:则按ALT+8 键,点里面的宏名,删除就可以了,以后再也不会显示, 方法二:如果你需要使用宏,而又不想每次打开出现提示则点,工具---宏--安全性--选择 低--确定就好了。 此项前提是宏病毒已经删除,剩余宏不带有危险,可以尝试

让我怎么去爱大神们帮帮忙

如果能做到放弃,还是放弃吧。你觉得他可靠吗?能同居的人会没有感情吗,但一句不幸福就可以分手,总让人难以相信他的感情。
满意请采纳

相关了解……

你可能感兴趣的内容

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 非常风气网