病毒随系统自动启动或自动加载的方式都有哪些?
病毒吧
全部回复
仅看楼主
level 1
xyz744 楼主
病毒随系统自动启动或自动加载的方式都有哪些?一定还有其他的启动方式 希望大家能贴上来 一、经典的启动——“启动”文件夹 单击“开始→程序”,你会发现一个“启动”菜单,这就是最经典的Windows启动位置,右击“启动”菜单选择“打开”即可将其打开,如所示,其中的程序和快捷方式都会在系统启动时自动运行。最常见的启动位置如下: 当前用户:
所有用户:
二、有名的启动——注册表启动项 注册表是启动程序藏身之处最多的地方,主要有以下几项: 1.Run键 Run键是病毒最青睐的自启动之所,该键位置是 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] 其下的所有程序在每次启动登录时都会按顺序自动执行。 还有一个不被注意的Run键,位于注册表[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run],也要仔细查看。 2.RunOnce键 RunOnce位于[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce][HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]与Run不同的是,RunOnce下的程序仅会被自动执行一次。 3.RunServicesOnce键 RunServicesOnce键位于[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce][HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce]下,其中的程序会在系统加载时自动启动执行一次。 4.RunServices键 RunServices继RunServicesOnce之后启动的程序,位于注册表[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices][HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]键。 5.RunOnceEx键 该键是Windows XP/2003特有的自启动注册表项,位于[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx][HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ RunOnceEx] 6.load键 [HKEY_CURRENT_USER\Software\Microsoft\WindowsNT\CurrentVersion\Windows]下的load键值的程序也可以自启动。 7.Winlogon键 该键位于位于注册表[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon][HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]注意下面的Notify、Userinit、Shell键值也会有自启动的程序,而且其键值可以用逗号分隔,从而实现登录的时候启动多个程序。三、作为服务启动 控制面板/管理工具/服务里面也是病毒的藏身之所一定还有其他的启动方式 希望大家能贴上来 
2007年04月17日 09点04分 1
level 1
xyz744 楼主
HKEY_CURRENT_USER\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon下有个shell 正常值为Explorer.exe而Explorer.exe这个文件在c盘的windows目下,病毒可能会以同样的名字存在在system32目录下,照样可以启动。
2007年04月17日 09点04分 2
level 1
好像计划任务也能
2007年04月17日 15点04分 3
level 1
计划任务文件夹:C:\WINDOWS\TASKSSYSTEM.INIWIN.INIBOOT.INI
2007年04月17日 16点04分 4
level 5
本贴被选入贴吧周刊第四十八期. 希望大家继续关注与支持贴吧周刊, 贴吧周刊每周一发布,周刊固定地址:https://tieba.baidu.com/tb/zhoukan 本吧如果有好的精品贴,欢迎大家转到电脑数码精品吧,有机会上贴吧周刊哦~
2007年04月21日 05点04分 5
level 1

2007年04月21日 07点04分 6
level 1

2007年04月24日 08点04分 7
level 1
好像没有提到msconfig上边的"启动"选项,不知有没看走眼
2007年04月25日 08点04分 8
level 0
有人能用注册表脚本语言,编写个一键通杀程序才好.
2007年04月26日 13点04分 9
1