上一篇:恶意网站修改注册表的解决方法 >>
木马启动方式揭秘
另一种鲜为人知的启动方式,是在“开始→运行”中执行“gpedit.msc”。打开“组策略”,可看到“本地计算机策略”中有两个选项:“计算机配置”与“用户配置”,展开“用户配置→管理模板→系统→登录”,双击“在用户登录时运行这些程序”子项进行属性设置,选定“设置”项中的“已启用”项并单击“显示”按钮弹出“显示内容”窗口,再单击“添加”按钮,在“添加项目”窗口内的文本框中输入要自启动的程序的路径,如图所示,单击“确定”按钮就完成了。
添加需要启动的文件面
重新启动计算机,系统在登录时就会自动启动你添加的程序,如果刚才添加的是木马程序,那么一个“隐形”木马就这样诞生了。因为用这种方式添加的自启动程序在系统的“系统配置实用程序”是找不到的,同样在我们所熟知的注册表项中也是找不到的,所以非常危险。
通过这种方式添加的自启动程序虽然被记录在注册表中,但是不在我们所熟知的注册表的[hkey_current_usersoftwaremicrosoftwindowscurrentversionrun]项和[hkey_local_machinesoftwaremicrosoftwindowscurrentversionrun]项内,而是在册表的[hkey_current_usersoftwaremicrosoftwindowscurrentversionpoliciesexplorerrun]项。如果你怀疑你的电脑被种了“木马”,可是又找不到它在哪儿,建议你到注册表的[hkey_current_usersoftwaremicrosoftwindowscurrentversionpoliciesexplorerrun]项里找找吧,或是进入“组策略”的“在用户登录时运行这些程序”看看有没有启动的程序。
()
下一篇:谈谈IP和MAC捆绑的破解之道 >>
相关文章:
- · 揭露Windows中各种不老实的服务
- · 巧用TT浏览器解除下载限制
- · 防范间谍软件入侵的三个防护措施
- · 修改Windows组策略让系统更强壮
- · 加快mozilla-firefox的启动速度
- · CPU百科全书:完全指标篇
- · Linux系统中完美装载Windows分区
- · 常见硬件不兼容的典型故障解决方案
- · SQL查询语句精华使用简要
- · 与"入侵者"交手:认识XP下的NetBEUI
- · DIY超频经典教程(基础)
- · CACA基础教程
- · 超级P2P搜索引擎让所有收费网站破产
- · 轻轻松松破解还原卡
- · VPN技术详解
- · 微软ping程序源代码完整版
- · 在xp和2003下察看端口对应的进程
- · 关于BBSxp/LeadBBS的后台上传Webshell的鸡肋防范
- · 某运营商受DDOS攻击的应急响应内部文档
- · 利用FTP,实现Linux与windows文件互传
- · ADSL断流/断线问题集中分析
- · Win XP系统中网桥的配置方法
- · 网络基础:带你彻底认识路由器
- · 如何用FTP自动传送文件
- · 用Java获得IP地址
- · 一组SQLServer身份验证管理子程序
- · JavaScript与Java的区别
- · 按下某组键(HotKey)便执行某程式
- · 利用SQLEXEC突破网络妙管免费上网
- · webshell下的一次得到终端账号和密码的尝试
- · 通过试验探索 Access 2000/XP 数据库的最佳 NTFS 权限设置
- · 简单更改W2K的Telnet端口
- · 电子邮件头解析
- · VMware还是微软?虚拟机的选择权就在你手中
- · asp中获取安全的参数
- · Google还可以这样用
- · Smail堆溢出漏洞允许远程攻击者获得Root权限
- · Linux下软件的安装与卸载
