返回列表 发帖

这个应该如何实现?

就是不在注册表里的HKey_Local_Machine\SOFTWARE\Microsoft\Windows\CurrentVersion\Run留下痕迹,却能够在windows系统启动时就马上启动。
用什么办法实现好呢。可能吗?
诚心来请教了。

这个应该如何实现?

还是以前的那个木马问题,我发现它和系统正常的explorer.exe一样在系统启动时就自动运行,正常的explorer.exe应该在windows下,而这个木马在windows/system32下,而且能够受系统关键文件保护机制的保护,删掉后自动恢复。
我始终找不到到底在哪来去掉这个非法的explorer.exe,好郁闷中。

TOP

这个应该如何实现?

有很多的键的都可以启动的.

TOP

返回列表 回复 发帖