pc捍卫者
 当前位置 → pc捍卫者pc网络安全 → 浏览正文
木马随系统启动的五种方式
作者:www.pchwz.cn    来源:www.pchwz.com    更新时间:2008年02月02日


  对应的注册表键值:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders
  
        第四种方式:

        利用文件关联:
  例如:正常情况下txt文件的打开方式为Notepad.exe文件,如果一旦中了文件关联类的木马,这样打开一个txt文件,原本应该用Notepad打开该文件的,现在却变成了启动木马程序了。

  利用文件的关联启动有两种方式:

  1、修改注册表:
  如果木马是关联的EXE文件:
  找到键值:
  HKEY_CLASSES_ROOT\exefile\shell\open\command
  HKEY_LOCAL_MACHINE\Software\CLASSES\exefile\shell\open\command
  2、进入控制面版,选择文件夹选项,文件类型,然后点击"高级" 在弹出的菜单中选择“应用程序”

  第五种方式:

        利用服务加载,这种方式对一般个人电脑用户来说,是一种非常隐蔽的启动方式,而且木马会利用用户对服务的陌生和神秘感,伪装成英文或者与其它服务相近似的服务名,以混淆视听。
  系统要正常的运行,就少不了一些服务,一些木马通过加载服务来达到随系统启动的目的。
  只要打开控制面板\管理工具\服务,可能查看并修改服务的启动、禁用、手动启动这三种启动方式。
    在cmd命令行模式下,可以通过输入 net start "服务名"来开启某一服务。
  或者键入net stop "服务名"来关闭一个服务。
    所以,个人电脑用户为了上网安全,应该熟悉win2000\xp系统中常见的系统服务,以便对木马的服务进行甄别。

上一页
本文共 2 页,第  [1]  [2]  页

转截请注明:文章来自 pc捍卫者 http://www.pchwz.com 本站发布此文为传递更多信息之目的,不表明pc捍卫者赞同其观点

上一篇:极易破解的密码与密码使用安全      下一篇还原类软件的深入研究
Tags:
 
 
>> 推荐文章
·网络安全之12360崩了!
·最强手机芯片骁龙865跑分
·人民日报35岁现象怎么解析?
·卫星传输数据到iPhone的办法
·苹果手机销量暴降35%!
·红米K30普通版5G版,怎样选择K
·预计2025年5G用户渗透率为48
·红米K30真阉割版5G手机吗?
·Android 10与 iOS 1
·高通骁龙 865详细性能参数
·安卓的这个漏洞一直都还在
·苹果明年iPhone中或支持5G
·问题:5G网络什么时候才能普及?
·“携号转网”能否随心所欲?
·英特尔处理器缺货转投AMD
·国产OLED在市场的地位逐渐凸显
·交通安全日注重生命安全
·《携号转网服务管理规定》今起施行
>> 赞助商链接
|pc捍卫者|捍卫你地盘|唯尚技术|||版权声明|关于我们
本站文章除原创者其余源自网络,如有侵权请联系站长,将于24小时内删除