当前位置: 网站首页 > 木马病毒

木马是怎么启动的

时间:1970-1-1 08:33:31来源: 木马病毒作者:admin 点击:0次 字体 [ С]

作为一个优秀的木马,自启动功能是必不可少的,这样可以保证木马不会因为你的一次关机操作而彻底失去作用。正因为该项技术如此重要,所以,很多编程人员都在不停地研究和探索新的自启动技术,并且时常有新的发现。一个典型的例子就是把木马加入到用户经常执行的程序 (例如explorer.exe)中,用户执行该程序时,则木马自动发生作用。当然,更加普遍的方法是通过修改Windows系统文件和注册表达到目的,现经常用的方法主要有以下几种:

  1.在Win.ini中启动

  在Win.ini的[windows]字段中有启动命令"load="和"run=",在一般情况下 "="后面是空白的,如果有后跟程序,比方说是这个样子:

  run=c:\windows\file.exe
  load=c:\windows\file.exe

  要小心了,这个file.exe很可能是木马哦。

  2.在System.ini中启动

  System.ini位于Windows的安装目录下,其[boot]字段的shell=Explorer.exe是木马喜欢的隐藏加载之所,木马通常的做法是将该何变为这样:shell=Explorer.exefile.exe。注意这里的file.exe就是木马服务端程序!


发表评论
验证码:
最新评论
相关文章
最热文章