|
![]() | 作者: a_one [a_one]
![]() |
登录 |
大家所熟知的木马程序一般的启动方式有:加载到“开始”菜单中的“启动”项、记录到注册表的HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run项和HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\[Run项中,更高级的木 马还会注册为系统的“服务”程序,以上这几种启动方式都可以在“系统配置实用程序”(在“开始→运行”中执行“Msconfig”)的“启动”项和“服务”项中找到它的踪迹。 另一种鲜为人知的启动方式,是在“开始→运行”中执行“Gpedit.msc”。 打开“组策略”,可看到“本地计算机策略”中有两个选项:“计算机配置”与“用户配置”,展开“用户配置→管理模板→系统→登录”,双击“在用户登录时运行这些程序”子项进行属性设置,选定“设置”项中的“已启用”项并单击“显示”按钮弹出“显示内容”窗口,再单击“添加”按钮,在“添加项目”窗口内的文本框中输入要自启动的程序的路径,单击“确定”按钮就完成了。 重新启动计算机,系统在登录时就会自动启动你添加的程序,如果刚才添加的是木马程序,那么一个“隐形”木马就这样诞生了。因为用这种方式添加的自启动程序在系统的“系统配置实用程序”是找不到的,同样在我们所熟知的注册表项中也是找不到的,所以非常危险。 通过这种方式添加的自启动程序虽然被记录在注册表中,但是不在我们所熟知的注册表的HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run项和HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\[Run项内,而是在注册表的HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run项。如果你怀疑你的电脑被种了“木马”,可是又找不到它在哪儿,建议你到注册表的HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run项里找找吧,或是进入“组策略”的“在用户登录时运行这些程序”看看有没有启动的程序。 |
地主 发表时间: 04-06-10 15:29 |
![]() | 回复: sf2163274 [sf2163274] ![]() |
登录 |
看起来很复杂哦! 没去试! 大概可以的吧!希望是啊 |
B1层 发表时间: 04-06-11 21:12 |
![]() | 回复: kailangq [kailangq] ![]() |
登录 |
![]() ![]() |
B2层 发表时间: 04-06-12 01:54 |
![]() | 回复: kailangq [kailangq] ![]() |
登录 |
![]() |
B3层 发表时间: 04-06-12 01:58 |
![]() | 回复: clark008 [clark008] ![]() |
登录 |
想法不错,是自己想的吗?![]() ![]() ![]() |
B4层 发表时间: 04-06-12 09:10 |
![]() | 回复: lijingxi [lijingxi] ![]() |
登录 |
![]() ![]() 看了!!是很危险!添加到这里管理员很难发现的! |
B5层 发表时间: 04-06-12 12:54 |
![]() | 回复: kailangq [kailangq] ![]() |
登录 |
但是过段时间应该就无效了,, |
B6层 发表时间: 04-06-12 13:54 |
![]() | 回复: tianya2003 [tianya2003] ![]() |
登录 |
对我没用,我改注册表从来不记位置,直接搜索run |
B7层 发表时间: 04-06-12 15:18 |
![]() | 回复: snowred [snowred] ![]() |
登录 |
试了一下 呵呵 还在这个方法好呀! |
B8层 发表时间: 04-06-12 21:39 |
![]() | 回复: fendybai [fendybai] ![]() |
登录 |
好东西! |
B9层 发表时间: 04-06-12 21:54 |
![]() | 回复: lhthacker [lhthacker] ![]() |
登录 |
什么叫无效呀 我昨天还用'or''='注入了一个很大的网站呢 现在垃圾网管多着呢 不过我通常检查木马时是两边都检查的 呵呵 安全为要 |
B10层 发表时间: 04-06-14 08:55 |
![]() | 回复: lijingxi [lijingxi] ![]() |
登录 |
但是过段时间应该就无效了,, 阿Q 你说的什么意思 为什么会无效? |
B11层 发表时间: 04-06-15 18:21 |
![]() | 回复: lijingxi [lijingxi] ![]() |
登录 |
啊Q 说话 回答我的问题! |
B12层 发表时间: 04-06-18 13:00 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号