Explorer\ShellFolders Startup="C:\windows\start menu\programs\startup"。要注意經(jīng)常檢查啟動(dòng)組哦!
8、隱蔽在Winstart.bat中
按照上面的邏輯理論,凡是利于木馬能自動(dòng)加載的地方,木馬都喜歡呆。這不,Winstart.bat也是一個(gè)能自動(dòng)被Windows加載運(yùn)行的文件,它多數(shù)情況下為應(yīng)用程序及Windows自動(dòng)生成,在執(zhí)行了Win.com并加載了多數(shù)驅(qū)動(dòng)程序之后開(kāi)始執(zhí)行(這一點(diǎn)可通過(guò)啟動(dòng)時(shí)按F8鍵再選擇逐步跟蹤啟動(dòng)過(guò)程的啟動(dòng)方式可得知)。由于Autoexec.bat的功能可以由Winstart.bat代替完成,因此木馬完全可以像在Autoexec.bat中那樣被加載運(yùn)行,危險(xiǎn)由此而來(lái)。
9、捆綁在啟動(dòng)文件中
即應(yīng)用程序的啟動(dòng)配置文件,控制端利用這些文件能啟動(dòng)程序的特點(diǎn),將制作好的帶有木馬啟動(dòng)命令的同名文件上傳到服務(wù)端覆蓋這同名文件,這樣就可以達(dá)到啟動(dòng)木馬的目的了。
10、設(shè)置在超級(jí)連接中
木馬的主人在網(wǎng)頁(yè)上放置惡意代碼,引誘用戶(hù)點(diǎn)擊,用戶(hù)點(diǎn)擊的結(jié)果不言而喻:開(kāi)門(mén)揖盜!奉勸不要隨便點(diǎn)擊網(wǎng)頁(yè)上的鏈接,除非了解它,信任它,為它死了也愿意等等。
本新聞共 2頁(yè),當(dāng)前在第 2頁(yè) 1 2 |