当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > Win2000/XP中的自启动“后门”

安全基础
十大高招教会你摆脱黑客的网络攻击
2007个人计算计安全配置手册---武装到牙齿
【安全防护】网络入侵检测初步探测方法
保护系统 从防范IP泄漏开始!
教你如何防止系统中IE被恶意修改
交换机路由器更加安全三种办法
网络的核心所在 交换机漏洞五宗罪
上网必看,8招让你安全高效上网
提醒 网络玩家成为黑客攻击主要对象
十一种常见流氓软件完全卸载方法
聊天的危险 即时通讯常见安全问题
保护系统从防范IP泄漏开始
动态嵌入式DLL木马简便发现与清除方法
更新换代Vista系统安全新特性全面阐述
不可不留神 病毒损坏硬件有七大损招
注册表探秘 跟踪病毒的映象劫持的危害
追根溯源DLL技术木马进程内幕大揭密
擦亮眼睛小心假冒卡巴斯基的陷阱
简单安全习惯减少电脑资料丢失损坏几率
避免自己的服务器被列入黑名单的小技巧

安全基础 中的 Win2000/XP中的自启动“后门”


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 53 ::
收藏到网摘: n/a

    自启动程序往往藏身于系统注册表、开始菜单等处,但在 WinZ000/XP中,其实还存在另一个自启动程序的藏身之所,那就是系统组策略。

  在“开始”→“运行”中输入“gpedit.msc" .按回车,打开系统组策略窗口,选择“计算机配置”→“管理模板”→“系统”→“登录”,双击右边的“在用户登录时运行这些程序”项,打开其属性对话框,如图 1 , 选择“已启用”,再单击“显示”,会弹出“显示内容”对话框,如图2,列表中显示的便是藏身于此的自启动程序。如果你也想在这里添加自启动项目,可单击“添加”在出现的“添加项目”对话框中输入可执行文件的完整路径和文件名,“确定”即可。


  笔者还发现,在这里添加的自启动程序具有更高的优先级,可先于其他应用程序启动,而且在注册表中也绝对看不到这些程序。如果有人在这里放置了恶意程序,那真是非常危险。
  

  小提示:在“用户配置”→“管理模板”→“系统”→“登录”中,也存在“在用户登录时运行这些程序”项,也可进行相同的设显。唯一不同的是,在“计算机配置”中进行的设置可应用于本机的所有用户,而“用户配置”则仅对当前已登录的用户有效。