“隐形”木马DDoS防御启动方式大揭秘-墨者安全-墨者盾
DDOS防御_CC防护_高防CDN服务器_【墨者安全】—墨者盾墨者盾—你的网站贴身保镖!
QQ:800185041
高防免费接入:400-0797-119

渠道合作:156 2527 6999

主页 > CC防护 > “隐形”木马DDoS防御启动方式大揭秘

“隐形”木马DDoS防御启动方式大揭秘

小墨安全管家 2020-05-26 12:56 CC防护 89 ℃
DDoS防御

CurrentVersion\Run]项和[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]项内,而是在册表的[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion

\Policies\Explorer\Run]项里找找吧,或是进入“组策略”的“在用户登录时运行这些程序”看看有没有启动的程序。

重新启动计算机,系统在登录时就会自动启动你添加的程序,假如刚刚添加的是木马程序,这么一具“隐形”木马就如此诞生了。因为用这种方式添加的自启动程序在系统的“系统配置有用程序”是找不到的,同样在我们所熟知的注册表项中也是找不到的,于是很惊险。

经过这种方式添加的自启动程序尽管被记录在注册表中,然而不在我们所熟知的注册表的[HKEY_CURRENT_USER\Software\Microsoft\Windows\

此文章说述的是揭晓“隐形”木马启动方式,木马程序普通的启动方式有,加载到“开始”菜单中的“启动”项、记录到注册表的[HKEY_CURRENT_USER\Software\Microsoft

\Policies\Explorer\Run]项。假如你怀疑你的电脑被种了“木马”,但是又找不到它在哪儿,建议你到注册表的[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion

另一种鲜为人知的启动方式,是在“开始→运行”中执行“Gpedit.msc”。打开“组策略”,可看到“本地计算机策略”中有两个选项:“计算机配置”与“用户配置”,展开“用户配置→治理模板→系统→登录”,双击“在用户登录时运行这些程序”子项举行属性设置,选定“设置”项中的“已启用”项并单击“显示”按钮弹出“显示内容”窗口,再单击“添加”按钮,在“添加项目”窗口内的文本框中输入要自启动的程序的路径,如图所示,单击“确定”按钮就完成了。

\CurrentVersion\Run]项中,更高级的木马还会注册为系统的“服务”程序,以上这几种启动方式都能够在“系统配置有用程序”(在“开始→运行”中执行“Msconfig”)的“启动”项和“服务”项中找到它的踪迹。

\Windows\CurrentVersion\Run]项和[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows。


DDoS防御

当前位置:主页 > CC防护 > “隐形”木马DDoS防御启动方式大揭秘

猜你喜欢

标签列表
DDoS防御
网站分类
X
 

QQ客服

400-0797-119