第一步:从开始一>运行,然后呼出运行的界面(快捷键是:同时按住键盘的 win+R 键)
第二步:输入msconfig”命令,然后点击确认
第三步:就可以看到这个界面了,可以根据自己的电脑的情况在这里就行修改
找到此文件,改个名字,然后重启动再删除改了名字的那个文件就行了.建议您备份个以防是一些正常软件附加的程序..
------------
run.exe run
名称:Downloader.W32.Small
描述:run.exe作为下载者注册。该进程通常来自病毒或间谍软件,它自身不会对电脑造成影响,但它会下载其他的病毒或木马。
属于:Downloader.W32.Small
安全等级:较危险
间谍软件:不是间谍软件
广告软件:不是广告软件
病毒:是病毒文件
木马:不是木马
系统进程:不是系统进程
应用程序:不是应用程序
后台程序:是后台程序
使用访问:是
访问网络:访问网络
硬件相关:硬件无关
因为在pe里面只能打开pe的注册表,不能打开系统的注册表,即便你双击的是系统的regedit也是一样,如果想要查看系统的注册表,需要多做一步你的那个run是在hkey_current_user里面还是在hkey_local_machine里面,如果在hkey_current_user里面就先打开regedit,然后选中hkey_users,然后点菜单,文件,加载配置单元,然后选择c:\documents and settings\administrator\ntuser.dat这个文件(这是xp,win7是c:\users\administrator\ntuser.dat,把administrator换成你的用户名,这个文件需要显示隐藏文件,并且取消隐藏受保护的文件才能看到),然后会让你输入配置单元的名称,名字随便起,然后就会在hkey_users下多出一个注册表项(就是你刚才随便起的那个名字),从这里面就能找到run了,如果run是在hkey_local_machine,那你就先选中hkey_local_machine,然后再点加载配置单元,选择c:\windows\system32\config\software这个文件,然后就在多出来的注册表项里面找run
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)