木马常见随系统启动的五种方式    
        木马也是一种程序,为了及时联系上放出它的主人,它的最首要的任务是要随系统启动,达到长期非法控制远程电脑的目的。
        第一种方式:
        利用系统文件 
  可以利用的文件有Win.ini ; system.ini ; Autoexec.bat ; Config.sys. 当系统启动的时候,上述这些文件的一些内容是可以随着系统一起加载的,从而可以被木马利用 
  用文本方式打开 C:\Windows 下面的system.ini文件 我们会看到其它的几个所述文件也是经常被用来利用,从而达到开机启动的目的的。
  第二种方式:
    注册表启动项:这个大家可能比较熟悉,请大家注意以下的注册表键值: 
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce 
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runservices HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows 
\CurrentVersion\RunHKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce 
  这里只要有“run”敏感字眼的都要仔细查看。
  
  第三种方式:
        系统启动组 
  依次点开“开始”------“程序”------“启动” 
WINXP: C:\Documents and Settings\gillispie\[开始]菜单\程序\启动 
WIN98: C:\WINDOWS\Start Menu\Programs\启动 
转截请注明:文章来自 pc捍卫者 http://www.pchwz.com 
本站发布此文为传递更多信息之目的,不表明pc捍卫者赞同其观点