文件分析

木马病毒在开机启动项中

方法一:利用操作系统中的启动菜单
  首先我们按照以下路径打开文件目录:如果你是当前用户 ,C:/Users当前用户名
  AppData/Roaming/Microsoft/WindowsStart/MenuPrograms/Startup 找到这个文件夹之后,我们就可以很方便迅速地查看当中的不恰当程序了,它的缺点是操作者需要具备一定的数码知识,如果是数码“小白”,还要上电脑数码网站参考对照系统程序来进行删除,如果在不知情的情况下不小心进行了系统启动项的删除,是会对接下来的 开关 机产生不小的影响哦。
  方法二:给系统配置Msconfig
  事实上,win7系统中已经存在Mdconfig文件,这是Windows系统中一种专用于系统配置的实用程序,在其他系统如XP中还包含了ini等项目,而在win7中则被简化成服务和启动两项功能。通过在win7系统中配置这个启动项目,可以马上显示大部分的已经启动项,如果发现有可疑的启动程序,只需要选择下部的“禁用”选项即可禁止开机时这个程序的运行。
  方法三: 注册表 regedit
  我们都知道,在我们平时使用电脑的过程中,明明上一次关机时还好好的,下一次开机就有了诸如黑屏之类的问题,很明显,电脑是感染了病毒,而病毒和木马就经常“埋伏”在注册表的启动项中,我们可以通过注册表来查看有没有病毒和木马,这样能有效地防止病毒的侵入。具体路径如下:HKEY_CURRENT_USERS/oftware/Microsoft/Windows/Curren/tVersionRun