电影下载电视剧下载音乐下载游戏下载

您的位置:绿色软件应用工具系统工具 → 不是程序! HijackThis是一种扫除流氓方法

不是程序! HijackThis是一种扫除流氓方法
出处:互联网络 作者:佚名 日期:2007-5-10 13:10:42 人气:     [ ]

  此处默认的键值是(注意后面有个逗号)

  C:\WINDOWS\system32\userinit.exe,

  (根据您的Windows版本和安装目录的不同,路径里的“C”和“windows”可能不尽相同,总之这里默认指向%System%\userinit.exe

  %System%指的是系统文件目录

  对于NT、2000,该键值默认为X:\WINNT\system32\userinit.exe
  对于XP,该键值默认为X:\WINDOWS\system32\userinit.exe
  这里的X指的是Windows安装到的盘的盘符。此问题后面不再重复解释了。)

  这个键值是Windows NT、2000、XP等用来在用户登录后加载该用户相关信息的。如果在这里添加其它程序(在该键值中userinit.exe后的逗号后面可以添加其它程序),这些程序在用户登录后也会被执行。比如将其键值改为

  C:\windows\system32\userinit.exe,c:\windows\trojan.exe

  则c:\windows\trojan.exe这个程序也会在用户登录后自动执行。这也是木马等启动的方式之一。

  总之,F项相关的文件包括

  c:\windows\system.ini
  c:\windows\win.ini
  (根据您的Windows版本和安装目录的不同,路径里的“C”和“windows”可能不尽相同,总之这里指的是%windows%目录下的这两个ini文件
  %Windows%目录指的是Windows安装目录
  对于NT、2000,Windows安装目录为X:\WINNT\
  对于XP,Windows安装目录为X:\WINDOWS\

  这里的X指的是Windows安装到的盘的盘符。此问题后面不再重复解释了。)

  F项相关的注册表项目包括

  HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping

  2. 一般建议

  基本上,F0提示的Explorer.exe后面的程序总是有问题的,一般应该修复。

  F1后面的需要慎重对待,一些老的程序的确要在这里加载。所以应该仔细看看加载的程序的名字,在电脑上查一下,网上搜一搜,具体问题具体分析。

  对于F2项,如果是关于“Shell=”的,相当于F0的情况,一般应该修复。如果是关于“UserInit=”的,除了下面的“疑难解析”中提到的几种情况另作分析外,一般也建议修复。但要注意,一旦修复了关于“UserInit=”的F2项,请不要使用HijackThis的恢复功能恢复对这一项的修改,这一点上面着重提到了。当然,您也可以利用“UserInit=”自己设置一些软件开机自启动,这是题外话了,相信如果是您自己设置的,您一定不会误删的。

本类热门文章

本类热门文章

广告联系 - 友情链接 - 本站声明 - 下载帮助 - 关于本站 - 网络学院 - 网站地图 -
商务合作: QQ:2963458 联系我 Email: 05sun@163.com 交流群 群1:1361692 群2:7710545 群3:9292130 群4:51075709

Copyright 2003-2005 Www.05sun.Com 版权所有 蜀ICP备 05031544号

本站提供的所有软件均来自互联网下载纯属学习交流之用,如侵犯您版权的请与我们联系,我们会尽快改正请在下载24小时内删除。