這是一個很大的問題,一時很難說齊,篇幅有限所以只能說幾個主要的功能.
1)木馬的藏身之處
木馬的藏身之處主要在系統的啟動處,這是一個危險的地方,所以你必須得仔細辨認才能確定能否刪除,不然的話會造成系統無法啟動,同時盜qq密碼的東西也在這藏著呢!
在運行內輸入regedit回車即出現注冊表。
1.木馬啟動處一:HKEY_LOCAL_MACHINA\SOFTWARE\Microsoft\Windows\CurrentVersion\run 刪除木馬的啟動鍵值即可如圖:
2.木馬啟動處二:HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run方法同上.
3.木馬啟動處三:HKEY_USERS\***\SOFTWARE\Microsoft\Windows\CurrentVersion\run方法同上.
找到相映鍵值刪除後保存注冊表,並重起計算機,而後刪除木馬在文件中的位置即告成功
2)IE惡意修改之處
1.禁用注冊表:有時候你會發現竟然進不了注冊表,別緊張,這是因為一個鍵值被修改的緣故,你會問沒法進入注冊表怎麼該鍵值呢,別緊張,我門有解鎖秘籍,這也可用於設置注冊表的鍵盤鎖,防別人使用,方法是:打開記事本復制下列內容以‘.reg’為後綴名保存即可,(注意大小寫)REGEDIT一定要頂格頂邊寫。
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System]
DisableRegistryTools=dword:00000000
要想加鎖把00000000改為11111111即可。加縮後也可防一般的網頁惡意破壞。!
2.查看源文件被禁止:浏覽某些網站時源文件被禁止,被該的注冊表鍵值是:
在[HKEY_CURRENT_USER\Software\policies\Miscrosoft\Internet Exporer]下建立子鍵Regstrictions,並建立兩個鍵值:“noviewsource”和“nobrowsercontextmenu”並賦值為“1”。在HKEY_USERS\.DEFAULT\Software\policies\Miscrosoft\Internet Exporer\noviewsource下將兩個鍵值全改為“1”電腦技術吧
解決方法:在注冊表中刪除上述鍵值即可。祝你好運!!!
3.默認首頁被修改並且無發通過修改internet選項來修改。
修改的鍵值是:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Mail\Start Page 和HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Mail\Start Page
解決辦法 :打開上述信息找到它後面所跟的鍵值,把鍵值改為‘about:blank’即可。
注冊表的秘密2
3)右鍵無法使用: