Windows system >> Windowsの知識 >  >> Windows XPシステムチュートリアル >> XPシステムチュートリアルについて >> ネットワークウイルスを完全に拒否するようにレジストリを手動で変更します。

ネットワークウイルスを完全に拒否するようにレジストリを手動で変更します。

  

プロのウイルス対策プログラムを使用してこれらのウイルスプログラムを駆除し、コンピュータシステムを再起動した後、ネットワークウイルスの攻撃を避けることはできません。駆除されたウイルスは再び戻ってきました。

一般的なネットワークウイルスの多くは、一度起動すると自動的に修復オプションがコンピュータシステムのレジストリ起動項目に残り、システムの再起動後にこれらのウイルスが変更前の状態に復元される可能性があります。 。ネットワークウイルスの再起動を「拒否」するために、レジストリからウイルスレガシーオプションを手動で削除して、コンピューターシステムがウイルス攻撃に対して脆弱ではないことを確認できます。

Webページの起動を防止する

多くのコンピュータシステムがネットワークウイルスに感染した後、HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ RunOnce、HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\に存在する可能性があります。 CurrentVersion \\ Run、HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ RunServices、およびレジストリブランチに他のキーの値があり、.htmlや.htmなどの類似のコンテンツが存在します。実際、このタイプのスタートアップキーの主な役割はコンピュータを待つことです。システムが正常に起動した後、システムは自動的にネットワークウイルスを含む特定のウェブサイトにアクセスします我々が時間内にこれらのスタートアップキーを削除しないと、それは簡単にネットワークウイルスの再出現をもたらすでしょう。

ウイルス対策プログラムを使用してコンピュータシステム内のウイルスを駆除した後は、システムレジストリ編集ウィンドウをすぐに開いて、上記のレジストリブランチのオプションを1つずつウィンドウに表示する必要があります。これらのブランチの下にあるスタートアップキーの値に.htmlや.htmなどのサフィックスが含まれているかどうかを確認したら、キー値を選択してからEdit /Deleteコマンドをクリックして選択したターゲットキーを選択します。削除し、最後にF5ファンクションキーを押してシステムレジストリを更新します。

もちろん、上記のレジストリブランチの下にあるスタートアップキーの値に、.vbs形式のスタートアップキーの値を持つウイルスがいくつかありますが、それらのスタートアップキーの値が見つかった場合も、それらを見つけます。削除しました。

バックドアからの起動を防ぐ

ユーザーズマニュアルの「囲い込みと抑制」を避けるために、多くのネットワークウイルスはシステムレジストリの起動項目でいくつかの偽装隠蔽操作を実行します。ウイルスプログラムが再起動の目的を達成できるように、多くの場合、これらのスタートアップキーの値を消去することは敢えてしないでください。

たとえば、一部のウイルスは、上記のレジストリブランチの下に「system32」という名前のスタートアップキーを作成し、そのキーの値を「regedit -s D:\\ Windows」に設定します(図1に示すように、一見すると、多くのユーザーはこのスタートアップキーの値がコンピュータシステムによって自動的に生成されると思い、それを自由に削除することはしません。このパラメータは、レジストリのインポートに使用され、Windowsシステムのインストールディレクトリにvbs形式のファイルを自動的に生成します。これらのファイルを通して、ウイルスは自動起動の目的を達成できます。そのため、上記のいくつかのレジストリブランチのスタートアップ項目に "regedit -s D:\\ Windows"のようなバックドアパラメータキー値が表示された場合は、容赦なくそれを削除する必要があります。

ファイルによる起動の防止

レジストリの起動キーの確認に加えて、システムの "Win.ini"ファイルも確認します。ネットワークウイルスもこのファイルに含まれるためです。ファイル内に不正なスタートアップ項目が削除されていないと、ネットワークウイルスが再発する可能性があります。

通常、 "Win.ini"ファイルはシステムのWindowsのインストールディレクトリにあることが多いです。システムのエクスプローラウィンドウに行き、ウィンドウ内でそのファイルを見つけて開くことができます。編集領域で、「run =」や「load =」などのオプションに不明なコンテンツが含まれていないかどうかを確認します。見つかった場合は、「=」の後にそのコンテンツを消去する必要があります。ファイル名とパスが完成したら、対応するウイルスファイルはシステムのシステムフォルダウィンドウに入ることによって削除されます。

上記の詳細に注意を払った後、多くのネットワークウイルスは将来再起動するのがそれほど簡単にはなりません。

Copyright © Windowsの知識 All Rights Reserved