在天下网吧-技术网管-网吧天下栏目上一篇文章中,我们看到了:
网吧电脑病毒疑难杂症表现在各个方面,木马病毒启动方式也不同,有不同的清理方式。木马是随计算机的启动而启动,并掌握一定的控制权的,网吧木马病毒启动方式可谓多种多样,作为网吧热点,主要有哪些呢。
1,通过Win.ini文件
Win.ini就相当于Windows9x中的注册表,在该文件中的[Windows]域中的load和run项会在Windows启动时运行,我们知道这两个项目也会出现在mSConfig中。而且,在Windows98安装完成后这两项就会被Windows的程序使用了,也不很适合木马使用。
2,通过"开始\程序\启动"
这也是一种很常见的方式,很多正常的程序都用它,大家常用的QQ就是用这种方式实现自启动的,但木马却很少用它。因为启动组的每人会会出现在“系统配置实用程序”,就是这个mSConfig.exe。当出现在“开始”菜单的“程序\启动”中足以引起菜鸟的注意,所以,相信不会有木马用这种启动方式。
3,通过注册表启动
使用Windows自带的程序:mSConfig或注册表编辑器(regedit.exe)都可以将它轻易的删除,所以这种方法并不十分可靠。这是很多Windows程序都采用的方法,也是木马最常用的。
注册表病毒的破解方法,以安全模式启动Windows,Windows不会加载注册表中的项目,因此木马不会被启动,相互保护的状况也就不攻自破了,你就可以删除注册表中的键值和相应的木马程序了。
好了,关于【网管必须知道的木马病毒启动方式】这个问题今天就说到这,有些地方说得不是很好,如果你有更好的补充请发表评论或者上网吧论坛提出吧。网吧论坛地址:http://bbs.txwb.com
如果有下一页,请点击下一页哦,文章还没说完呢。
本文来源:网络整理 作者:佚名