檢查登錄檔是否被電腦攻擊方法
如果懷疑電腦被黑客攻擊了,首先要檢查登錄檔的“Run”子項。查詢在這些子項中是否載入了陌生的程式。接下來是小編為大家收集的,歡迎大家閱讀:
攻擊者可以利用“Run”子項啟動惡意程式,還有可能通過這些子項啟動病毒如下:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOnce
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServicesOnce
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunOnce
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunServices
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunServicesOnce
如果使用的是XP或2003系統,還需要檢查“HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionPoliciesExplorerRun”子項。任何無法識別的程式都有可能是黑客程式。可以用Google或者百度上搜索程式名,確定程式是否合法。特別要留意“C:”、“C:Windows”和“C:WindowsSystem32”載入程式。