【病毒】惡意程式最常修改系統的哪些地方 - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 防 駭 / 防 毒 版


PCZONE 討論區



通知

-- 防 駭 / 防 毒 版 不論你是使用固定 IP 或是 DHCP 一定都有機會被無聊的駭客入侵 , 來這裡跟大家作防駭以及防毒的心得與資訊分享。

會員
【病毒】惡意程式最常修改系統的哪些地方
惡意程式之所以能常駐在系統裡或改變系統設定,通常會修改下列幾個地方,以達到此目的。
  • Autstart Registry Locations
1. 當使用者登入系統時,在這個機碼(key)下的的程式或Script會被自動執行起來:
HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\
HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce\
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\Setup\
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnceEx\
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce\
HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows\load\
HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows\run
HKLM\Software\Policies\Microsoft\Windows\System\Scripts\
HKCU\Software\Policies\Microsoft\Windows\System\Scripts

詳細的內容,請看http://malware-test.com/smf/index.php?topic=1117.0



回覆
會員
回覆: 【病毒】惡意程式最常修改系統的哪些地方
引用:
作者: sai7sai
HKLM\Software\Policies\Microsoft\Windows\System\Scripts\
HKCU\Software\Policies\Microsoft\Windows\System\Scripts
我找不到這兩個耶
回覆
あなたの家に行く

有些機碼預設不會有,但是會經由某些設定 (例如組策略) 自動產生。
回覆
會員
回覆: 【病毒】惡意程式最常修改系統的哪些地方
引用:
作者: cappella
我找不到這兩個耶
HKLM\Software\Policies\Microsoft\Windows\System\Scripts\
HKCU\Software\Policies\Microsoft\Windows\System\Scripts
沒有使用Group Policy,是不會有這個機碼。這通常用於企業環境。
回覆
會員
回覆: 【病毒】惡意程式最常修改系統的哪些地方
有用的資訊
回覆
FYI
會員
回覆: 【病毒】惡意程式最常修改系統的哪些地方
Sysinternals Freeware - Autoruns

回覆







 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。