涩涩屋av_久久久久久美女精品啪啪_国产精品线在线精品_老熟妻内射精品一区_亚洲成人va_99久久精品久久久久久

中國專業(yè)IT外包服務(wù)

用心服務(wù)每一天
IT之道-艾銻知道

您當(dāng)前位置: 主頁 > IT服務(wù) > 網(wǎng)絡(luò)服務(wù) >

注意你的系統(tǒng)啟動項(xiàng)


2013-10-09 10:28 作者:ly 瀏覽量:

一、“啟動”項(xiàng)目

我們知道,windows中有自帶的啟動文件夾,它是最常見的啟動項(xiàng)目,但很多人卻很少注意仔細(xì)檢查它。電腦知識大全

如果把程序裝入到這個文件夾中,系統(tǒng)啟動就會自動地加載相應(yīng)程序,而且因?yàn)樗潜┞对谕獾模苑浅H菀妆煌庠诘囊蛩馗摹?/p>

具體的位置是“開始”菜單中的“啟動”選項(xiàng):

在硬盤上的位置是:C:\Documents and Settings\Administrator\「開始」菜單\程序\啟動;

在注冊表中的位置是:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run;

現(xiàn)在你可以打開看看里面有沒有什么不明的程序存在。

 

二、msconfig

msconfig是Windows系統(tǒng)中的“系統(tǒng)配置實(shí)用程序”,它管的方面可夠?qū)挘?system.ini,win.ini,啟動項(xiàng)目等。同樣,里面也是自啟動程序非常喜歡待的地方!

 

1.system.ini

首先,在“運(yùn)行”對話框中輸入“msconfig”來啟動系統(tǒng)配置實(shí)用程序(下同),找到system.ini標(biāo)簽,里面的 “shell=……”就可以用來加載特殊的程序,如果你的shell=后面不是默認(rèn)的explorer.exe,或者說后面還有一個程序的名字,那你可要小心了,請仔細(xì)檢查相應(yīng)的程序是否安全!

 

2.win.ini

如果我們想加載一個程序:hack.exe,那么可以在win.ini中用下面的語句來實(shí)現(xiàn):

[windows]

load=hack.exe

run=hack.exe

 

3.“啟動”項(xiàng)目

系統(tǒng)配置實(shí)用程序中的啟動標(biāo)簽和我們上面講的"啟動"文件夾并不是同一個東西,在系統(tǒng)配置實(shí)用程序中的這個啟動項(xiàng)目是Windows系統(tǒng)啟動項(xiàng)目的集合地,幾乎所有的啟動項(xiàng)目部能在這里找到----當(dāng)然,經(jīng)過特殊編程處理的程序可以通過另外的方法不在這里顯示。

打開“啟動”標(biāo)簽,“啟動項(xiàng)目”中羅列的是開機(jī)啟動程序的名稱,“命令”下是具體的程序附加命令,最后的"位置"就是該程序在注冊表中的相應(yīng)位置了,你可以對可疑的程序進(jìn)行詳細(xì)的路徑、命令檢查,一旦發(fā)現(xiàn)錯誤,就可以用下方的"禁用"來禁止該程序開機(jī)時候的加載。

一般來講,除系統(tǒng)基于硬件部分和內(nèi)核部分的系統(tǒng)軟件的啟動項(xiàng)目外,其他的啟動項(xiàng)目都是可以適當(dāng)更改的,包括:殺毒程序、特定防火墻程序、播放軟件、內(nèi)存管理軟件等。也就是說,啟動項(xiàng)目中包含了所有我們可見的程序的列表,你完全可以通過它來管理你的啟動程序!

 

三、注冊表中相應(yīng)的啟動加載項(xiàng)目

注冊表的啟動項(xiàng)目是病毒和木馬程序的最愛!非常多的病毒相木馬的頑固性就是通過注冊表來實(shí)現(xiàn)的,所以平常的時候可以下載個注冊表監(jiān)視器來監(jiān)視注冊表的改動,特別是在安裝了新的軟件或者是運(yùn)行了新的程序的時候,一定不要被程序漂亮的外表迷惑。一定要看清楚它的實(shí)質(zhì)是不是木馬的偽裝外殼或者是捆綁程序!必要的時候可以根據(jù)備份來恢復(fù)注冊表,這樣的注冊表程序網(wǎng)上很多,這里也就不再羅嗦了。

我們也可以通過手動的方法來檢查注冊表中相應(yīng)的位置,雖然它們很多是和上文講的位置重復(fù),但是對網(wǎng)絡(luò)安全來講,小心是永遠(yuǎn)不嫌多的!

注意同安全、清潔的系統(tǒng)注冊表相應(yīng)鍵進(jìn)行比較,如果發(fā)現(xiàn)不一致的地方,一定要弄清楚它是什么東西!不要相信寫在外面的 “system”、“windows”、“programfiles”等名稱,誰都知道"欲蓋彌彰"的道理。如果經(jīng)過詳細(xì)的比較,可以確定它是不明程序的話,不要手軟,馬上刪除!

 

四、wininit.ini

我們知道,Wiidows的安裝程序常常調(diào)用這個程序來實(shí)現(xiàn)安裝程序后的刪除工作,所以不要小看它,如果在它上面做手腳的話,可以說是非常隱蔽、非常完美的!

它在系統(tǒng)盤的Windows目錄下,用記事本打開它 (有時候是wininit.hak文件)可以看到相應(yīng)的內(nèi)容,很明顯,我們可以在里面添加相應(yīng)的語句來達(dá)到修改系統(tǒng)時候程序或者是刪除程序的目的如果是文件關(guān)聯(lián)型的木馬,可以通過winint.ini來刪除它感染后的原始文件,從而達(dá)到真正隱藏自己的目的!

 

五、DOS下的戰(zhàn)斗

最后,我們說說DOS下的啟動項(xiàng)目的加載,config.sys、autoexec.bat、*.bat等文件都可以用特定的編程方式來實(shí)現(xiàn)加載程序的目的,所以不要以為DOS就是個過時的東西,好的DOS下的編程往往能達(dá)到非常簡單、非常實(shí)用的功能!

 

 

艾銻無限是國內(nèi)領(lǐng)先IT外包服務(wù)商,專業(yè)為企業(yè)提供IT運(yùn)維外包、電腦維護(hù)網(wǎng)絡(luò)維護(hù)、辦公設(shè)備維護(hù)、服務(wù)器維護(hù)數(shù)據(jù)備份恢復(fù),門禁監(jiān)控等多項(xiàng)IT外包服務(wù)。做為一家企業(yè)IT服務(wù)提供商,我們有責(zé)任也有義務(wù)為企業(yè)提供IT外包的相關(guān)信息,為企業(yè)的發(fā)展提升更高的效率,創(chuàng)造更大價值。歡迎您來電咨詢:400-650-7820. 更多的IT外包信息盡在艾銻無限 http://m.xsjbhw.cn  

相關(guān)文章

IT外包服務(wù)
二維碼 關(guān)閉
主站蜘蛛池模板: 妇欲欢公爽公妇精品一区 | 国产成人免费高清视频 | 毛片久久久久 | 欧美成人精品欧美一级乱黄 | 亚洲视频在线观看网址 | 亚洲伊人久久大香线蕉结合 | 国产成人在线视频免费观看 | 狠狠躁夜夜躁人人爽超碰女h | 久久久久国产亚洲 | 亚洲日韩日本中文在线 | 哺乳一区二区久久久免费 | 久久九九免费 | 国产视频精品一区二区三区 | 亚洲黄色精品 | 免费观看一级毛片视频 | 中文乱码人妻一区二区三区视频 | 91午夜精品亚洲一区二区三区 | 一区二区三区日韩 | 亚洲欧美一级久久精品国产特黄 | 91中文在线观看 | 久久久不雅视频 | 18久久白丝| 国产精品色午夜免费观看 | a级高清免费毛片av在线 | 国产精品原创AV片国产安全 | 国产99re热视频这里只有免费精品 | 日韩1| 国产精品亚洲欧美卡通动漫 | 国产999视频在线播放 | av熟女人妻一级毛片 | 久久久九九| 国产97成人亚洲综合在线 | 精品久久久久久亚洲国产800 | 少妇啪啪高潮肉谢 | 国产免费极品av吧在线观看 | 97国产免费| 最新高清无码专区在线视频 | 四季亚洲精品成人AV无码网站 | 免费中午字幕无吗 | 特黄特色三级在线观看 | 99国产香蕉视频 |