是regedit
病毒在开机的时候要运行自己,所以要在注册表的启动项里添加自己
删除了对应的键值,病毒也就不能启动了
不过现在病毒很复杂,通过注册表启动只是病毒的一种方式
输入regedit
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
进去后只有两个的,一个是默认的,一个是ctfmon.exe
这是正常的
如果多话,得看那键值名是否常规,有没有出现乱码,有的话就是病毒了
应该是regedit吧?
步骤是对,但是拼错了哦
很复杂的一个东东。可以用ctrl+f查找相关键值
注册表常用到CTRL+F,你想要知道每个键值都是什么意思?? 那是没有人能完整的告诉你的。
注册表~~复杂啊~~如果你真的想学的话~那就得买本书来学~~我买了还学不了多少呢!!!!