上一篇:用Winrar自解压功能定制安装程序 >>
“隐形”木马启动方式揭秘
另一种鲜为人知的启动方式,是在“开始→运行”中执行“gpedit.msc”。打开“组策略”,可看到“本地计算机策略”中有两个选项:“计算机配置”与“用户配置”,展开“用户配置→管理模板→系统→登录”,双击“在用户登录时运行这些程序”子项进行属性设置,选定“设置”项中的“已启用”项并单击“显示”按钮弹出“显示内容”窗口,再单击“添加”按钮,在“添加项目”窗口内的文本框中输入要自启动的程序的路径,如图所示,单击“确定”按钮就完成了。
重新启动计算机,系统在登录时就会自动启动你添加的程序,如果刚才添加的是木马程序,那么一个“隐形”木马就这样诞生了。因为用这种方式添加的自启动程序在系统的“系统配置实用程序”是找不到的,同样在我们所熟知的注册表项中也是找不到的,所以非常危险。
通过这种方式添加的自启动程序虽然被记录在注册表中,但是不在我们所熟知的注册表的hkey_current_user\software\ microsoft\windows\currentversion\run项和hkey_local_machine\software\ microsoft\windows\currentversion\run项内,而是在注册表的hkey_current_user\software \microsoft\windows\currentversion\policies\explorer\run项。如果你怀疑你的电脑被种了“木马”,可是又找不到它在哪儿,建议你到注册表的hkey_current_user\software\microsoft\windows\ currentversion\policies\explorer\run项里找找吧,或是进入“组策略”的“在用户登录时运行这些程序”看看有没有启动的程序。
()
相关文章:
- · 小命令增加Router的安全
- · 基于固定IP的ADSL配置实例
- · 解决Win XP网络邻居共享的问题
- · socks5代理服务器的配置
- · 教你轻松破解验证码 - 解读百度贴吧杀手v2.0源代码
- · Windows XP操作系统防火墙经典使用指南
- · 不知道发动机号也能查询违章记录
- · VoIP协议安全:无法忽略之痛
- · ACCESS中使用SQL语句应注意的地方及几点技巧
- · 木马各种隐藏技术全方位大披露
- · Ping不通 缓存在作怪
- · 通过禁止使用xp_cmdShell提高安全
- · 赛门铁客防火墙D.o.s攻击代码
- · IE主页被修改的处理方法
- · Award BIOS的修改方法
- · Ghost 自动修改 机器名 IP地址
- · 关于对SQL注入80004005 及其它错误消息分析
- · 网络设计师考试资料—选择题及答案
- · 国际顶级域名后缀含义大全
- · 高级扫描技术及原理介绍
- · 宽带共享上网应用常见问题解答
- · 两则控制技巧让局域网上网更高效
- · 恶意代码清理技巧
- · Windows XP操作系统网络应用最新技巧
- · 菜鸟破解之软件自己显示注册码
- · Win XP中使用上下文菜单实现磁盘自动整理
- · 利用VBS脚本让QQ永远在线
- · MySql本地提升演示
- · 入侵常见技术大曝光
- · QQ挂号升级方法
- · 无线攻防:破解WEP密钥过程全解
- · QQ验证消息反DDOS对方
- · 动网提升再提升之老鬼不是人
- · XP中CPU占用率100%原因及解决方法
- · 调整磁盘分区的PM
- · 分析Postbank_nl网络钓鱼的阴险伎俩
- · 强化TCP/IP堆栈安全 抵御拒绝服务式攻击
- · WinXP系统网络不能互访解决七招
