新聞中心
此文章講述的是揭曉“隱形”木馬啟動(dòng)方式,木馬程序一般的啟動(dòng)方式有,加載到“開(kāi)始”菜單中的“啟動(dòng)”項(xiàng)、記錄到注冊(cè)表的[HKEY_CURRENT_USER\Software\Microsoft

10多年的拉薩網(wǎng)站建設(shè)經(jīng)驗(yàn),針對(duì)設(shè)計(jì)、前端、開(kāi)發(fā)、售后、文案、推廣等六對(duì)一服務(wù),響應(yīng)快,48小時(shí)及時(shí)工作處理。網(wǎng)絡(luò)營(yíng)銷推廣的優(yōu)勢(shì)是能夠根據(jù)用戶設(shè)備顯示端的尺寸不同,自動(dòng)調(diào)整拉薩建站的顯示方式,使網(wǎng)站能夠適用不同顯示終端,在瀏覽器中調(diào)整網(wǎng)站的寬度,無(wú)論在任何一種瀏覽器上瀏覽網(wǎng)站,都能展現(xiàn)優(yōu)雅布局與設(shè)計(jì),從而大程度地提升瀏覽體驗(yàn)。創(chuàng)新互聯(lián)建站從事“拉薩網(wǎng)站設(shè)計(jì)”,“拉薩網(wǎng)站推廣”以來(lái),每個(gè)客戶項(xiàng)目都認(rèn)真落實(shí)執(zhí)行。
\Windows\CurrentVersion\Run]項(xiàng)和[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows。
\CurrentVersion\Run]項(xiàng)中,更高級(jí)的木馬還會(huì)注冊(cè)為系統(tǒng)的“服務(wù)”程序,以上這幾種啟動(dòng)方式都可以在“系統(tǒng)配置實(shí)用程序”(在“開(kāi)始→運(yùn)行”中執(zhí)行“Msconfig”)的“啟動(dòng)”項(xiàng)和“服務(wù)”項(xiàng)中找到它的蹤跡。
另一種鮮為人知的啟動(dòng)方式,是在“開(kāi)始→運(yùn)行”中執(zhí)行“Gpedit.msc”。打開(kāi)“組策略”,可看到“本地計(jì)算機(jī)策略”中有兩個(gè)選項(xiàng):“計(jì)算機(jī)配置”與“用戶配置”,展開(kāi)“用戶配置→管理模板→系統(tǒng)→登錄”,雙擊“在用戶登錄時(shí)運(yùn)行這些程序”子項(xiàng)進(jìn)行屬性設(shè)置,選定“設(shè)置”項(xiàng)中的“已啟用”項(xiàng)并單擊“顯示”按鈕彈出“顯示內(nèi)容”窗口,再單擊“添加”按鈕,在“添加項(xiàng)目”窗口內(nèi)的文本框中輸入要自啟動(dòng)的程序的路徑,如圖所示,單擊“確定”按鈕就完成了。
重新啟動(dòng)計(jì)算機(jī),系統(tǒng)在登錄時(shí)就會(huì)自動(dòng)啟動(dòng)你添加的程序,如果剛才添加的是木馬程序,那么一個(gè)“隱形”木馬就這樣誕生了。因?yàn)橛眠@種方式添加的自啟動(dòng)程序在系統(tǒng)的“系統(tǒng)配置實(shí)用程序”是找不到的,同樣在我們所熟知的注冊(cè)表項(xiàng)中也是找不到的,所以非常危險(xiǎn)。
通過(guò)這種方式添加的自啟動(dòng)程序雖然被記錄在注冊(cè)表中,但是不在我們所熟知的注冊(cè)表的[HKEY_CURRENT_USER\Software\Microsoft\Windows\
CurrentVersion\Run]項(xiàng)和[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]項(xiàng)內(nèi),而是在冊(cè)表的[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion
\Policies\Explorer\Run]項(xiàng)。如果你懷疑你的電腦被種了“木馬”,可是又找不到它在哪兒,建議你到注冊(cè)表的[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion
\Policies\Explorer\Run]項(xiàng)里找找吧,或是進(jìn)入“組策略”的“在用戶登錄時(shí)運(yùn)行這些程序”看看有沒(méi)有啟動(dòng)的程序。
上述的相關(guān)內(nèi)容就是對(duì)“隱形”木馬啟動(dòng)方式大揭秘 的描述,希望會(huì)給你帶來(lái)一些幫助在此方面。
【編輯推薦】
- 風(fēng)險(xiǎn)與回報(bào):商機(jī)與IT安全挑戰(zhàn)
- 多省市展開(kāi)教育信息化進(jìn)程 數(shù)據(jù)安全成關(guān)注焦點(diǎn)
- 安全常識(shí):desktop.ini也能變病毒
- 五條方法自查系統(tǒng)安全
- 利用云安全技術(shù)分析病毒只需一秒
分享文章:“隱形”木馬啟動(dòng)方式大揭秘
瀏覽路徑:http://m.5511xx.com/article/cdpgojo.html


咨詢
建站咨詢
