亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊(cè)會(huì)員 設(shè)為首頁(yè) | 收藏本站
當(dāng)前位置 : 首頁(yè)>軟件學(xué)院>電腦醫(yī)院>正文
 
剔除啟動(dòng)項(xiàng)暗藏威脅 保護(hù)系統(tǒng)安全

http://m.yibo1263.com 2009-3-4 8:12:49  來源:東北IT網(wǎng)  編輯:葉子
 

  我們知道,Windows中有自帶的啟動(dòng)文件夾,它是最常見的啟動(dòng)項(xiàng)目,但很多人卻很少注意仔細(xì)檢查它。 如果把程序裝入到這個(gè)文件夾中,系統(tǒng)啟動(dòng)就會(huì)自動(dòng)地加載相應(yīng)程序,而且因?yàn)樗潜┞对谕獾,所以非常容易被外在的因素更改?

  一、具體的位置是“開始”菜單中的“啟動(dòng)”選項(xiàng)

  在硬盤上的位置是:C:\Documents and Settings\Administrator\「開始」菜單\程序\啟動(dòng);

  在注冊(cè)表中的位置是:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run;

  現(xiàn)在你可以打開看看里面有沒有什么不明的程序存在。

  二、msconfig

  msconfig是Windows系統(tǒng)中的“系統(tǒng)配置實(shí)用程序”,它管的方面可夠?qū)挘ǎ簊ystem.ini.win.ini,啟動(dòng)項(xiàng)目等。同樣,里面也是自啟動(dòng)程序非常喜歡呆的地方!

  1.system.ini

  首先,在“運(yùn)行”對(duì)話框中輸入“msconfig”過來啟動(dòng)系統(tǒng)配置實(shí)用程序(下同),找到system.ini標(biāo)簽,里面的 “shell=……”就可以用來加載特殊的程序,如果你的shell=后面不是默認(rèn)的explorer.exe,或者說后面還有一個(gè)程序的名字,那你可要小心了,請(qǐng)仔細(xì)檢查相應(yīng)的程序是否安全!

  2.win.ini

  如果我們想加載一個(gè)程序:hack.exe,那么可以在win.ini中用下面的語(yǔ)句來實(shí)現(xiàn):

  [windows]

  load=hack.exe

  run=hacke.exe

  該怎么做,你應(yīng)該知道了吧!

  3.“啟動(dòng)”項(xiàng)目

  系統(tǒng)配置實(shí)用程序中的啟動(dòng)標(biāo)簽和我們上面講的“啟動(dòng)”文件夾并不是同一個(gè)東西,在系統(tǒng)配置實(shí)用程序中的這個(gè)啟動(dòng)項(xiàng)目是Windows系統(tǒng)啟動(dòng)項(xiàng)目的集合地,幾乎所有的啟動(dòng)項(xiàng)目部能在這里找到——當(dāng)然,經(jīng)過特殊編程處理的程序可以通過另外的方法不在這里顯示。

  打開“啟動(dòng)”標(biāo)簽,“啟動(dòng)項(xiàng)目”中羅列的是開機(jī)啟動(dòng)程序的名稱,“命令”下是具體的程序附加命令,最后的"位置"就是該程序在注冊(cè)表中的相應(yīng)位置了,你可以對(duì)可疑的程序進(jìn)行詳細(xì)的路徑、命令檢查,一旦發(fā)現(xiàn)錯(cuò)誤,就可以用下方的"禁用"來禁止該程序開機(jī)時(shí)候的加載。

  一般來講,除系統(tǒng)基于硬件部分和內(nèi)核部分的系統(tǒng)軟件的啟動(dòng)項(xiàng)目外,其他的啟動(dòng)項(xiàng)目都是可以適當(dāng)更改的,包括:殺毒程序、特定防火墻程序、播放軟件、內(nèi)存管理軟件等。也就是說,啟動(dòng)項(xiàng)目中包含了所有我們可見的程序的列表,你完全可以通過它來管理你的啟動(dòng)程序!

  三、注冊(cè)表中相應(yīng)的啟動(dòng)加載項(xiàng)目

  注冊(cè)表的啟動(dòng)項(xiàng)目是病毒和木馬程序的最愛!非常多的病毒相木馬的頑固性就是通過注冊(cè)表來實(shí)現(xiàn)的,所以平常的時(shí)候可以下載個(gè)注冊(cè)表監(jiān)視器來監(jiān)視注冊(cè)表的改動(dòng),特別是在安裝了新的軟件或者是運(yùn)行了新的程序的時(shí)候,一定不要被程序漂亮的外表迷惑。一定要看清楚它的實(shí)質(zhì)是不是木馬的偽裝外殼或者是捆綁程序!必要的時(shí)候可以根據(jù)備份來恢復(fù)注冊(cè)表,這樣的注冊(cè)表程序網(wǎng)上很多,這里也就不再羅嗦了。

  我們也可以通過手動(dòng)的方法來檢查注冊(cè)表中相應(yīng)的位置,雖然它們很多是和上文講的位置重復(fù),但是對(duì)網(wǎng)絡(luò)安全來講,小心是永遠(yuǎn)不嫌多的!

  注意同安全、清潔的系統(tǒng)注冊(cè)表相應(yīng)鍵進(jìn)行比較,如果發(fā)現(xiàn)不一致的地方,一定要弄清楚它是什么東西!不要相信寫在外面的 “system”、“windows”、“programfiles”等名稱,誰(shuí)都知道“欲蓋彌彰”的道理。如果經(jīng)過詳細(xì)的比較,可以確定它是不明程序的話,不要手軟,馬上刪除!

  四、wininit.ini

  我們知道,Wiidows的安裝程序常常調(diào)用這個(gè)程序來實(shí)現(xiàn)安裝程序后的刪除工作,所以不要小看它,如果在它上面做手腳的話,可以說是非常隱蔽、非常完美的!

  它在系統(tǒng)盤的Windows目錄下,用記事本打開它(有時(shí)候是wininit.hak文件)可以看到相應(yīng)的內(nèi)容,很明顯,我們可以在里面添加相應(yīng)的語(yǔ)句來達(dá)到修改系統(tǒng)時(shí)候程序或者是刪除程序的目的如果是文件關(guān)聯(lián)型的木馬,可以通過winint.ini來刪除它感染后的原始文件,從而達(dá)到真正隱藏自己的目的!

本新聞共2頁(yè),當(dāng)前在第1頁(yè)  1  2  

 
收藏】【打印】【進(jìn)入論壇
  相關(guān)文章:

 
 
 
 
最新文章

中關(guān)村艷照門女主角詳記錄高清組圖 
大連護(hù)士門大尺度艷照高清組圖
iPhone女孩微博爆紅 最寶貴東西換iPhon
反恐精英之父內(nèi)維爾:改變電腦游戲銷售
團(tuán)購(gòu)網(wǎng)站黎明之前:中國(guó)市場(chǎng)慘烈廝殺不
團(tuán)購(gòu)鼻祖Groupon中國(guó)揭秘:快與慢的商業(yè)
Spil Games發(fā)布新的品牌形象
1800配置一臺(tái)主機(jī) 不要顯示器
聯(lián)想V360筆記本模特寫真
愛國(guó)者第四代移動(dòng)硬盤將面市、低電壓保

 
推薦文章
1
2
3
4
5
6
7
8
9
10
iPhone女孩微博爆紅 最寶貴東西換
大連護(hù)士門大尺度艷照高清組圖
中關(guān)村艷照門女主角詳記錄高清組
蘋果員工中毒門
宮如敏不雅照瘋傳 看張馨予韓一菲
深耕市場(chǎng) 永續(xù)經(jīng)營(yíng)——專訪百腦匯
優(yōu)派專業(yè)電子書 讓您回家旅途多姿
揭曉百萬(wàn)大獎(jiǎng)三星bada魅力綻放中
大明龍權(quán)“江湖英雄會(huì)”全國(guó)PK大
永恒之塔校園達(dá)人挑戰(zhàn)賽完美落幕
八卦圖解 More>>
iPhone女孩微博爆紅 最寶貴東西換 大連護(hù)士門大尺度艷照高清組圖
中關(guān)村艷照門女主角詳記錄高清組 宮如敏不雅照瘋傳 看張馨予韓一菲
吉水县| 江阴市| 从化市| 云龙县| 嫩江县| 图木舒克市| 望江县| 浮山县| 五华县| 葫芦岛市| 积石山| 健康| 台中县| 汉阴县| 娱乐| 射阳县| 和田县| 遵义县| 皋兰县| 安顺市| 灵宝市| 醴陵市| 信宜市| 龙泉市| 佛教| 东兰县| 深泽县| 上饶县| 山丹县| 凤台县| 雅安市| 镇宁| 正阳县| 陵川县| 庆城县| 亳州市| 津市市| 扎赉特旗| 乐都县| 忻城县| 乌恰县|