檢查登錄檔是否被電腦攻擊方法

  如果懷疑電腦被黑客攻擊了,首先要檢查登錄檔的“Run”子項。查詢在這些子項中是否載入了陌生的程式。接下來是小編為大家收集的,歡迎大家閱讀:

  

  攻擊者可以利用“Run”子項啟動惡意程式,還有可能通過這些子項啟動病毒如下:

  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOnce

  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices

  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServicesOnce

  HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun

  HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunOnce

  HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunServices

  HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunServicesOnce

  如果使用的是XP或2003系統,還需要檢查“HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionPoliciesExplorerRun”子項。任何無法識別的程式都有可能是黑客程式。可以用Google或者百度上搜索程式名,確定程式是否合法。特別要留意“C:”、“C:Windows”和“C:WindowsSystem32”載入程式。