第二招儿:拒绝病毒自行启动
众所周知很多病毒都是通过注册表中的RUN值进行加载而实现随操作系统的启动而启动的,我们同样可以按照技巧一中介绍的方法将病毒和木马对该键值的修改权限去掉。
阻止的方法非常简单,通过任务栏的“开始->运行”,输入regedit进入注册表编辑器然后定位到注册表中的hkey_current_machine\software\microsoft\
windows\currentversion\run分支,按照上面的方法将everyone对该分支的“读取”权限设置为“容许”,将他的“完全控制”权限取消。这样病毒和木马就无法通过该键值启动自身了。
小提示:
在注册表中还有几处经常被木马或病毒所利用加载自身程序,我们也可以按照此方法在这些键值设置权限将病毒和木马阻挡在操作系统之外。