军情 2008-5-27 13:20
木马病毒的六种启动方式详解
木马病毒的六种启动方式详解yl0X?,P
木马是随计算机或Windows的启动而启动并掌握一定的控制权的,其启动方式可谓多种多样,通过注册表启动、通过System.ini启动、通过某些特定程序启动等,真是防不胜防。其实只要能够遏制住不让它启动,木马就没什么用了,这里就简单说说木马的启动方式,知己知彼百战不殆嘛。
G-n8Z/B#O|,o hJ
^%|
o0U
s9?RiC
一、通过"开始\程序\启动"A
zzlE cqV
6Q OG:iA L.H
隐蔽性:2星(nP)e*eXU){o q
$e&vU2V)Ct,U
应用程度:较低mw#}-ZG(|"@/\A
"l%^a#ETW
这也是一种很常见的方式,很多正常的程序都用它,大家常用的QQ就是用这种方式实现自启动的,但木马却很少用它。因为启动组的每人会会出现在“系统配置实用程序”(msconfig.exe,以下简称msconfig)中。事实上,出现在“开始”菜单的“程序\启动”中足以引起菜鸟的注意,所以,相信不会有木马用这种启动方式。