1. <var id="fe6gj"></var>

    <rp id="fe6gj"><nav id="fe6gj"></nav></rp>

    <noframes id="fe6gj"><cite id="fe6gj"></cite>

    <ins id="fe6gj"><button id="fe6gj"><p id="fe6gj"></p></button></ins>
    1. <tt id="fe6gj"><i id="fe6gj"><sub id="fe6gj"></sub></i></tt>
        始創于2000年 股票代碼:831685
        咨詢熱線:0371-60135900 注冊有禮 登錄
        • 掛牌上市企業
        • 60秒人工響應
        • 99.99%連通率
        • 7*24h人工
        • 故障100倍補償
        您的位置: 網站首頁 > 幫助中心>文章內容

        電腦安全:小心你的啟動項

        發布時間:  2012/7/4 14:49:51
        一、“啟動”項目

          我們知道,windows中有自帶的啟動文件夾,它是最常見的啟動項目,但很多人卻很少注意仔細檢查它。

          如果把程序裝入到這個文件夾中,系統啟動就會自動地加載相應程序,而且因為它是暴露在外的,所以非常容易被外在的因素更改。

          具體的位置是“開始”菜單中的“啟動”選項:

          在硬盤上的位置是:C:\Documents and Settings\Administrator\「開始」菜單\程序\啟動;

          在注冊表中的位置是:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run;

          現在你可以打開看看里面有沒有什么不明的程序存在。

          二、msconfig

          msconfig是Windows系統中的“系統配置實用程序”,它管的方面可夠寬,包括:system.ini.win.ini,啟動項目等。同樣,里面也是自啟動程序非常喜歡呆的地方!

          1.system.ini

          首先,在“運行”對話框中輸入“msconfig”過來啟動系統配置實用程序(下同),找到system.ini標簽,里面的 “shell=……”就可以用來加載特殊的程序,如果你的shell=后面不是默認的explorer.exe,或者說后面還有一個程序的名字,那你可要小心了,請仔細檢查相應的程序是否安全!

          2.win.ini

          如果我們想加載一個程序:hack.exe,那么可以在win。ini中用下面的語句來實現:

          [windows]

          load=hack.exe

          run=hacke.exe

          該怎么做,你應該知道了吧!

          3.“啟動”項目

          系統配置實用程序中的啟動標簽和我們上面講的"啟動"文件夾并不是同一個東西,在系統配置實用程序中的這個啟動項目是Windows系統啟動項目的集合地,幾乎所有的啟動項目部能在這里找到----當然,經過特殊編程處理的程序可以通過另外的方法不在這里顯示。

          打開“啟動”標簽,“啟動項目”中羅列的是開機啟動程序的名稱,“命令”下是具體的程序附加命令,最后的"位置"就是該程序在注冊表中的相應位置了,你可以對可疑的程序進行詳細的路徑、命令檢查,一旦發現錯誤,就可以用下方的"禁用"來禁止該程序開機時候的加載。

          一般來講,除系統基于硬件部分和內核部分的系統軟件的啟動項目外,其他的啟動項目都是可以適當更改的,包括:殺毒程序、特定防火墻程序、播放軟件、內存管理軟件等。也就是說,啟動項目中包含了所有我們可見的程序的列表,你完全可以通過它來管理你的啟動程序!

          三、注冊表中相應的啟動加載項目

          注冊表的啟動項目是病毒和木馬程序的最愛!非常多的病毒相木馬的頑固性就是通過注冊表來實現的,所以平常的時候可以下載個注冊表監視器來監視注冊表的改動,特別是在安裝了新的軟件或者是運行了新的程序的時候,一定不要被程序漂亮的外表迷惑。一定要看清楚它的實質是不是木馬的偽裝外殼或者是捆綁程序!必要的時候可以根據備份來恢復注冊表,這樣的注冊表程序網上很多,這里也就不再羅嗦了。

          我們也可以通過手動的方法來檢查注冊表中相應的位置,雖然它們很多是和上文講的位置重復,但是對網絡安全來講,小心是永遠不嫌多的!

          注意同安全、清潔的系統注冊表相應鍵進行比較,如果發現不一致的地方,一定要弄清楚它是什么東西!不要相信寫在外面的 “system”、“windows”、“programfiles”等名稱,誰都知道"欲蓋彌彰"的道理。如果經過詳細的比較,可以確定它是不明程序的話,不要手軟,馬上刪除!

          四、wininit.ini

          我們知道,Wiidows的安裝程序常常調用這個程序來實現安裝程序后的刪除工作,所以不要小看它,如果在它上面做手腳的話,可以說是非常隱蔽、非常完美的!

          它在系統盤的Windows目錄下,用記事本打開它 (有時候是wininit.hak文件)可以看到相應的內容,很明顯,我們可以在里面添加相應的語句來達到修改系統時候程序或者是刪除程序的目的如果是文件關聯型的木馬,可以通過winint.ini來刪除它感染后的原始文件,從而達到真正隱藏自己的目的!

          五、DOS下的戰斗

          最后,我們說說DOS下的啟動項目的加載,config.sys,autoexec.bat,*.bat等文件都可以用特定的編程方式來實現加載程序的目的,所以不要以為DOS就是個過時的東西,好的DOS下的編程往往能達到非常簡單、非常實用的功能!


        本文出自:億恩科技【www.endtimedelusion.com】

        服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

      1. 您可能在找
      2. 億恩北京公司:
      3. 經營性ICP/ISP證:京B2-20150015
      4. 億恩鄭州公司:
      5. 經營性ICP/ISP/IDC證:豫B1.B2-20060070
      6. 億恩南昌公司:
      7. 經營性ICP/ISP證:贛B2-20080012
      8. 服務器/云主機 24小時售后服務電話:0371-60135900
      9. 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
      10. 專注服務器托管17年
        掃掃關注-微信公眾號
        0371-60135900
        Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
          0
         
         
         
         

        0371-60135900
        7*24小時客服服務熱線

         
         
        av不卡不卡在线观看_最近2018年中文字幕_亚洲欧美一区二区三区_一级A爱做片免费观看国产_日韩在线中文天天更新_伊人中文无码在线