• 网络学院
  • IT资讯
  • 操作系统
  • 网络技术
  • 软件应用
  • 办公软件
  • 编程技术
  • 网站架设
  • 数据库类
  • 平面设计
  • 多媒体类
  • 游戏资讯
  • 教学论文
  • 认证考试
寻寻觅觅“隐形”木马启动方式-揭秘
  站点:
  • 首 页
  • 最新软件
  • 文章教程
  • 国内软件
  • 国外软件
  • 绿色软件
  • 源码下载
  • 字体下载
寻寻觅觅“隐形”木马启动方式-揭秘
软件发布 寻寻觅觅“隐形”木马启动方式-揭秘
网络软件 系统工具 应用软件 联络聊天 图形图像 多媒体类 行业软件 游戏娱乐 编程开发 安全相关 教育教学 数码软件 绿软下载
热门软件: QQ 瑞星 pplive e话通 木马克星 千千静听 office2000 五笔字根 Photoshop 视频分割
返回文章教程首页 >> 操作系统 >> WINDOWS >> 注 册 表 >> 寻寻觅觅“隐形”木马启动方式-揭秘

寻寻觅觅“隐形”木马启动方式-揭秘

添加时间: 2005-6-6 20:45:40  作者: 注册表  阅读次数:56   来源: http://d9soft.com

            大家所熟知的木马程序一般的启动方式有:加载到“开始”菜单中的“启动”项、记录到注册表的[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]项和[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]项中,更高级的木马还会注册为系统的“服务”程序,以上这几种启动方式都可以在“系统配置实用程序”(在“开始→运行”中执行“Msconfig”)的“启动”项和“服务”项中找到它的踪迹。

  另一种鲜为人知的启动方式,是在“开始→运行”中执行“Gpedit.msc”。打开“组策略”,可看到“本地计算机策略”中有两个选项:“计算机配置”与“用户配置”,展开“用户配置→管理模板→系统→登录”,双击“在用户登录时运行这些程序”子项进行属性设置,选定“设置”项中的“已启用”项并单击“显示”按钮弹出“显示内容”窗口,再单击“添加”按钮,在“添加项目”窗口内的文本框中输入要自启动的程序的路径,如图所示,单击“确定”按钮就完成了。


添加需要启动的文件面

  重新启动计算机,系统在登录时就会自动启动你添加的程序,如果刚才添加的是木马程序,那么一个“隐形”木马就这样诞生了。因为用这种方式添加的自启动程序在系统的“系统配置实用程序”是找不到的,同样在我们所熟知的注册表项中也是找不到的,所以非常危险。

  通过这种方式添加的自启动程序虽然被记录在注册表中,但是不在我们所熟知的注册表的[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]项和[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]项内,而是在册表的[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]项。如果你怀疑你的电脑被种了“木马”,可是又找不到它在哪儿,建议你到注册表的[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]项里找找吧,或是进入“组策略”的“在用户登录时运行这些程序”看看有没有启动的程序。

 

上下文章:

 

上一篇文章: 如何让DIY在本地磁盘可以自动播放 下一篇文章: 如何巧妙修改注册表来DIY系统公共对话框

相关文章:

  • 本周安全预警:盗号木马专偷电子邮箱账号密码
  • 行情页被植木马 专家提醒股民防护
  • 各取所需 影音资源获取方式透析
  • 微软Win VISTA系统启动过程概述
  • 无法在web服务器上启动项目的解决办法

相关软件:

  • 360顽固木马专杀大全 v2.5.1.4
  • 木马杀客(木马清道夫) 2008.11.3 Build 1017
  • Windows木马清道夫 2008 11.3 Build 1017 上网必备版
  • 木马克星(iparmor) 2008 1018
  • 木马绝杀 8.0
  • 木马分析专家 2008 9.95 Build 1016

 

快速导航

  • 网络学院
  • 精品汇聚
  • 字体下载
  • 教程下载
  • ASP源码
  • PHP源码
  • Net源码
  • JSP 源码

WINDOWS分类导航

  • Windows 2000
  • Windows 9.x
  • Windows XP
  • Windows 2003
  • Windows Me
  • 注 册 表
  • windows Vista
  • Windows 7
  • Win 2008

本类经典文章推荐

  • 如何在系统的控制面板和注册表寻回...
  • 修改注册表来调整输入法的次序
  • 注册表进行系统限制的优化和设置
  • 匿与无形 XP系统隐藏技巧大放送
  • 注册表的文件关联及应用—注册表使...
  • WinXP注册表还原简单一法
  • Windows的注册表常用-技巧10例
  • 常用注册表的设置
  • 注册表修改-攻略篇
  • 注册表里的六种个性化应用

注 册 表阅读排行

  • 如何打开注册表编辑器
  • WinXP注册表还原简单一法
  • 注册表的文件关联及应用—注册表使...
  • 注册表修改-攻略篇
  • 常用注册表的设置
  • Windows的注册表常用-技巧10例
  • 巧用注册表轻松修改Win2k/XP的默认...
  • 注册表进行系统限制的优化和设置
  • 安全小技巧:注册表的禁用及启用方...
  • IE和注册表被锁定的解决办法

WINDOWS阅读总排行

  • 如何打开注册表编辑器
  • 着手教你去优化XP系统
  • 操作系统常见问题:这些.TMP文件可...
  • 全面深入认识WindowsXP激活
  • 系统激活篇:激活WinXP sp2前要了...
  • 秘笈篇:将OEM XP变成零售正版XP
  • ECHO命令的使用
  • MMC不能打开文件MSC文件
  • WINdows 2K/XP系统优化大攻略
  • 着手一步步教你如何优化 Windows ...

广告位置

字母检索 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z 回到顶部

关于我们 | 版权声明 | 免责条款 | 广告联系 | 软件发布 | 下载帮助 | 下载排行 | 网站地图 | 特别鸣谢 | 友情连接

copyright; 2005-2008 D9soft.com 第九软件网 版权所有