TAILIEUCHUNG - 10 cách tự động thực thi file

Tất cả các loại virus, trojan và những trình hack đều có thể tự động thực thi bất cứ khi nào máy của bạn khởi động. Những file hay folder sau đều có điều kiện thuận lợi để tự thực thi khi hệ thống khởi động. | 10 cách tự động thực thi file Tất cả các loại virus, trojan và những trình hack đều có thể tự động thực thi bất cứ khi nào máy của bạn khởi động. Những file hay folder sau đều có điều kiện thuận lợi để tự thực thi khi hệ thống khởi động. 1. C:\ Nếu bạn mở file này bằng notepad thì sẽ thấy có vài lệnh dos mà phải được thi hành lúc khởi động. Vì thế nếu có mục “C:\virus_folder\” thì sẽ luôn luôn chạy khi bạn khởi động PC. 2. C:\windows\Start Menu\programs\startup Bất kỳ file nào ở trong thư mục này sẽ tự động thực thi khi khởi động PC. 3. C:\windows\ Ở file này dưới phần windows nếu có mục ‘run=’ hoặc ‘load=’ thì chắc chắn đó là virus hay trojan. 4. C:\windows\ Dưới phần boot theo mặc định thì có đoạn “shell=”. Nhưng nếu là “shell=” thì máy của bạn đã bị dính virus. 5. C:\ File này chủ yếu là chứa những mục nhập của driver. Nhưng cũng cần theo dõi đề phòng. 6. C:\ nếu nó tồn tại thì sẽ thực thi đầu tiên ngoại trừ trường hợp thông thường là C:\windows\. Có tác dụng với Windows95, 98, ME. Nên cẩn thận! *************** Tip: Tất cả những file trên có thể được mở cùng lúc bằng cách vào Start –>> Run, gõ “sysedit” (không có dấu “). *************** 7. Ở Registry có thể là [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\ CurrentVersion\Run] “Something”=”c:\directory\” [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\ CurrentVersion\RunOnce] “Something”=”c:\directory\” [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ RunServices] “Something”=”c:\directory\” [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ RunServicesOnce] “Something”=”c:\directory\” [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] “Something”=”c:\directory\” [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ RunOnce] “Something”=”c:\directory\” ************** Lưu ý: — Chỉnh sửa registry rất là nguy hiểm. Nếu bạn không biết đó là cái gì thì đừng mở ra hay xóa nó. Chỉ cần sai một tí là phải cài lại win đó! ************** 8. Registry Shell Open [HKEY_CLASSES_ROOT\exefile\shell\open\command] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\ open\command] Một key với giá trị “%1 %*” có đặt ở đây và đôi khi là những file thực thi nằm ở đây. Nó được sử dụng như: “%1 %*”; và nhớ xem kỹ qua. 9. ICQ Net Detect [HKEY_CURRENT_USER\Software\Mirabilis\ICQ\Agent\Apps\] Key này bao gồm tất cả những file được thực thi nếu ICQ phát hiện bạn đã kết nối Internet. Bạn có thể hiểu rằng chức năng này của ICQ rất thuận tiện cho attacker. 10. ActiveX Component [HKEY_LOCAL_MACHINE\Software\Microsoft\Active Setup\Installed Components\KeyName] StubPath=C:\directory\ Vì vậy nếu chương trình antivirus không phát hiện được virus hay trojan nhưng bạn vẫn còn nghi ngờ thì nên kiểm tra qua bằng những cách ở trên để chắc ràng mình đã an toàn hơn

TỪ KHÓA LIÊN QUAN
TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.