木马病毒一般都隐藏在注册表的哪个项里?

不知道

您好


1,不同的木马病毒存在木马病毒是不同的,有的也不存在于注册表中。


2,建议您到腾讯电脑管家官网下载一个电脑管家。


3,使用电脑管家——杀毒——全盘查杀,电脑管家会自动扫描检测电脑中存在的木马病毒,然后您根据电脑管家提示进行杀毒即可。


4,电脑管家拥有管家第二代反病毒引擎,基于CPU虚拟执行技术能够根除顽固病毒,保护您电脑安全正常稳定运行

如果还有其他疑问和问题,欢迎再次来电脑管家企业平台进行提问,我们将尽全力为您解答疑难

温馨提示:答案为网友推荐,仅供参考
第1个回答  2013-10-28
这个多了,那里都有,不过你可以去看看开机自启动键,那里可能会有的。load:
[HKEY_CURRENT_USER\Software\Microsoft\WindowsNT\CurrentVersion\Windows\load]

Userinit
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon\Userinit]

Explorer\Run
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]

RunServicesOnce(用来启动服务程序,启动时间在用户登陆之前,且先于其他通过注册键启动的程序)
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesOnce]

RunServices(紧接RunServicesOnce指定的程序之后运行,但两者都在用户登陆之前)
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]

RunOnce\Setup(指定了用户登陆之后运行的程序)
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce\Setup]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\Setup]

RunOnce(安装程序通常用RunOnce自动运行程序。HKEYCU下的在操作系统处理其他Run键及启动文件夹的内容之后运行;HKEYLM下的会在用户登陆之后立即运行,在其他Run键指定的程序之前。)
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
如果是XP,还需检查以下这个位置:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx]

Run(自动运行程序经常用的注册键。HKEYCU下的Run键紧接HKEYLM下的Run键运行,但都在处理“启动文件夹之前”)
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
第2个回答  2013-10-28
1、大名鼎鼎的AV终结者变种程序在开机时启动双进程坚守、关闭杀毒程序。一般来说,发现防火墙被关闭,就有可能是它光临驾到了。检测HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run是否有它的踪影。这里属于常规启动项,很多程序会写在这里。2、如果杀毒软件难于清理、或被关闭了杀毒程序,也有可能是被执行挂钩了。这时候应当检测HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks,大量恶意软件以及病毒均会写入这里。因为,很少有正常程序会写入这里,病毒几率非常大。 3、有的时候,安全模式也加载,杀毒程序被关闭了。这有可能就是机器狗新变种或磁碟机变种在作梗。重点检查一下HKLM\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Windows\Appinit_Dlls。很少有正常程序会写入这个位置,病毒几率极高。4、灰鸽子是很有名的病毒了,现在出想了它的变种,而且难于发现与清理,可以关闭杀毒程序。由于病毒是写入底层服务与rootkits驱动,所以才导致清除困难。用户可以重点检查HKLM\System\CurrentControlSet\Services。5、如果发现某个特定文件名的文件无法执行了,十有八九是被映像劫持,重点排查HKLM\Software\Microsoft\WindowsNT\CurrentVersion\Image File Execution Options,大多数AV病毒均会写在这里。当然,被劫持的文件不一定是exe文件。有的病毒为了防止ani.ani还原病毒主文件,便劫持ani.ani文件。6、飘雪变种病毒可以将杀毒软件安装文件进行删除,而且会修改hosts文件、在QQ目录下写入隐藏的病毒dll并且修改API HOOH。这时可以重点检查HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler7、HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad
第3个回答  2013-11-02
很高兴为您解答:
这个是不确定的,不一样的木马病毒都是在不一的注册表的
你可以直接查杀下就可以了啊
你可以下载腾讯电脑管家最新版本
使用腾讯电脑管家中的病毒木马查杀
打开腾讯电脑管家一杀毒一木马查杀
你还可以开启腾讯电脑管家的安全防护
腾讯电脑管家含有16层安全防护,时刻保护你的电脑
祝楼主工作顺利、生活愉快!!本回答被网友采纳
第4个回答  2013-10-28
如果你需要全面防护,可以选择
金山卫士是当前查杀木马能力最强,检测漏洞最快,体积最小巧的免费安全软件。它采用金山领先的云安全技术,不仅能查杀上亿已知木马,还能5分钟内发现新木马;漏洞检测针对windows7优化,速度比同类软件快10倍;更有实时保护、插件清理、修复IE等功能,全面保护您的系统安全。与同类产品相比,金山卫士体积仅3.5M,极其小巧,但查杀能力更强,速度更快,占用资源更低,品质更专业,与其他安全软件可同时使用,是您上网必备的安全软件。
http://www.ijinshan.com
如果你只需要查杀木马,可以选择
贝壳木马专杀是绿色软件,直接双击运行就可以了贝壳的云安全计算目前是最快的,也就是说无论你在哪里,网吧或者家里,玩游戏或者网银前用贝壳扫一下,无论是多新的病毒,只要上报了,5分钟后就能识别出来了。对于顽固病毒,贝壳也可以替换被感染的的系统文件,保护系统安全
贝壳官方网站下载地址: http://www.beike.cn