极品桌面极品CG红豆SKIN
加载中...
爆笑网文网页制作精妙网文冲浪宝典软件教学操作系统安全防御小说连载

病毒防治

黑客技法

系统安全

综合安全

计算机病毒传染的一般过程
电脑中招不要怕:教你几招
病毒木马入侵招数专题
手工清除隐藏的病毒和木马
“硬盘杀手”新年逞凶 一
KV江民杀毒王2003强
“硬盘杀手”“修复者”两
解析“红色代码”
2002年毒性最大的五大
病毒常用专有名词索引之一
病毒疯狂来袭 “Yaha
新Windows蠕虫伪装
明日“阿芙伦”变种发作
借安全漏洞 MP3蠕虫病
年底老调重弹 用户要当心
当前位置:极品网文-> 安全防御-> 病毒防治-> 浏览文章[双击自动滚屏]
木马随程序启动的另类方法
作者:未知 来源:未知 添加时间:2006年7月9日
我们知道,有些木马是通过修改exe的文件关联来实现随EXE程序启动的。今天我在网上看到有另外一个显为人知的方法,就是通过下面的注册表选项。

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
  在上面的注册表选项中新建一个注册表项,项名为A.exe,然后在下面新建一个字符串,字符串名为Debugger,字符串值就是程序B.exe的全路径。

  很明显,这个是针对系统可以设置每个程序指定的纠错程序来实现的。让我感到意外的是A.exe不用指明路径!

  所以,以后大家找木马时可要注意多一个地方了。不过我觉得搜索注册表的方法更直接。

  声明:我提供的资料目的是为了让Windows用户更好的维护系统安全,强烈反对利用该方法进行任何入侵、破坏行为!

...
返回页面顶端
[返回上一页] [打印本文] [加入收藏]
页面最后更新时间:2007年6月28日
上一篇:玉律 网恋的三大纪律八项注意
下一篇:病毒杀不死的原因分析和相应对策
相关文章