小心启动项 保护系统安全

来源 :网络与信息 | 被引量 : 0次 | 上传用户:laopoxqq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  我们知道,Windows中有自带的启动文件夹,它是最常见的启动项目,但很多人却很少注意仔细检查它。 如果把程序装入到这个文件夹中,系统启动时就会自动地加载相应程序,而且因为它是暴露在外的,所以非常容易被外在的因素更改。
  
  一、具体的位置是“开始”菜单中的“启动”选项
  
  在硬盘上的位置是:C:Documents and SettingsAdministrator「开始」菜单程序启动;
  在注册表中的位置是(如图1):
  


  现在你可以打开看看里面有没有什么来历不明的程序存在。
  
  二、Msconfig
  
  Msconfig是Windows系统中的“系统配置实用程序”,它管的方面可够宽的,包括:system.ini、win.ini、启动项目等。同样,里面也是自启动程序非常喜欢呆的地方!
  
  1.System.ini
  
  首先,在“运行”对话框中输入“msconfig”启动系统配置实用程序(下同),找到system.ini标签,里面的“shell=……”就可以用来加载特殊的程序。如果你的shell=后面不是默认的explorer.exe,或者说后面还有一个程序的名字,那你可要小心了,请仔细检查相应的程序是否安全!
  
  2.Win.ini
  
  如果我们想加载一个程序:hack.exe,那么可以在win.ini中用下面的语句来实现(如图2):
  


  该怎么做,你应该知道了吧!
  
  3.“启动”项目
  
  系统配置实用程序中的启动标签和我们上面讲的“启动”文件夹并不是同一个东西,在系统配置实用程序中的这个启动项目,是Windows系统启动项目的集合地。几乎所有的启动项目都能在这里找到——当然,经过特殊编程处理的程序可以通过另外的方法不在这里显示。
  打开“启动”标签,“启动项目”中罗列的是开机启动程序的名称,“命令”下是具体的程序附加命令,最后的“位置”就是该程序在注册表中的相应位置。你可以对可疑的程序进行详细的路径、命令检查,一旦发现错误,就可以用下方的“禁用”来禁止该程序在开机时候的加载。
  一般来讲,除系统基于硬件部分和内核部分的系统软件的启动项目外,其他的启动项目都是可以适当更改的,包括:杀毒程序、特定防火墙程序、播放软件、内存管理软件等。也就是说,启动项目中包含了所有我们可见程序的列表,你完全可以通过它来管理你的启动程序!
  
  三、注册表中相应的启动加载项目
  
  注册表的启动项目是病毒和木马程序的最爱!非常多病毒木马的顽固性就是通过注册表来实现的,所以平常的时候可以下载一个注册表监视器来监视注册表的改动。特别是在安装了新软件或者是运行了新程序的时候,一定不要被程序漂亮的外表迷惑。一定要看清楚它的实质是不是木马的伪装外壳或者是捆绑程序!必要的时候可以根据备份来恢复注册表,这样的注册表程序网上很多,这里也就不再详谈了。
  我们也可以通过手动的方法来检查注册表中相应的位置,虽然它们很多是和上文讲的位置重复,但是对网络安全来讲,小心永远不嫌多!
  注意同安全、清洁的系统注册表相应键进行比较,如果发现不一致的地方,一定要弄清楚它是什么东西!不要相信写在外面的“system”、 “windows”、“programfiles”等名称,谁都知道“欲盖弥彰”的道理。如果经过详细的比较,可以确定它是不明程序的话,不要手软,马上删除!
  
  四、Wininit.ini
  
  我们知道,Windows的安装程序常常调用这个程序来实现安装程序后的删除工作,所以不要小看它,如果在它上面做手脚的话,可以说是非常隐蔽、非常完美的!
  它在系统盘的Windows目录下,用记事本打开它(有时候是wininit.hak文件)可以看到相应的内容。很明显,我们可以在里面添加相应的语句来达到修改系统程序或者是删除程序的目的。如果是文件关联型木马,可以通过winint.ini来删除它感染后的原始文件,从而达到真正隐藏自己的目的!
  
  五、DOS下的战斗
  
  最后,我们说说DOS下的启动项目加载,config.sys、autoexec.bat、*.bat等文件都可以用特定的编程方式来实现加载程序的目的。所以不要以为DOS就是个过时的东西,好的DOS下编程往往能达到非常简单、非常实用的功能!
其他文献
Podcasting是目前互联网上流行的新技术,具有广泛的应用前景。随着Podcasting技术的日渐成熟和飞速普及,教育行业也开始尝试把Podcasting应用于教学。
包括笔者自己在内,每次在安装了Windows 7之后,总是想查看一下操作系统的具体版本号。但是在计算机"属性"里,一般只能看到当前系统的基本信息、Windows体验指数,以及当前系统是
从Windows95到windows2000,开始菜单和桌面基本相同;从WindowsXP开始,开始菜单和桌面有了全新的界面,但是为了照顾多数用户的使用习惯,XP保留了传统的开始菜单和桌面界面。  在windowsXP系统中,默认情况下,开始菜单和桌面采用的是新的界面,桌面上除了一个回收站图标,没有其他图标;“我的文档”、“我的电脑”、“网上邻居”、lE浏览器等放在“开始菜单”里面。  许多人对于
格式化硬盘(并非低格)会影响硬盘寿命吗?用Windows对硬盘进行格式化与对软盘进行格式化原理一样吗?  答一:普通的格式化硬盘是不会影响硬盘寿命的。  格式化分为高级格式化和低级格式化。高级格式化仅仅是清除硬盘上的数据,生成引导信息,初始化FAT表,标注逻辑坏道等。而低级格式化是将硬盘划分出柱面和磁道。再将磁道划分为若干个扇区,每个扇区又划分出标识部分ID、间隔区、GAP和数据区DATA等。低级
当我在使用Word 2007编辑考试试题的时候,都是习惯性地将答案写进去.但是打印试卷的时候却需要没有填写答案的试卷文档。这个时候再去删除已经填写好的答案.将会显得非常繁琐。
Photoshop技巧能带给我极大的方便,下面这些技巧你是否都清楚呢?
期刊
提起音乐共享工具,KuGoo(酷狗)真的可谓是家喻户晓。记得数年前笔者刚接触电脑时使用的第一款音乐下载工具就是这个KuGoo(酷狗),笔者至今仍然还依稀记得它是每天必用的工具之一。
微软官方将开始允许下载Windows 7 RC。之前.MSDN或TechNet的用户早已得到了试用。我们一直在各种各样的系统上安装和升级RC,也参考了很多国内外网友和博客的意见。接下来,笔者
一般的QQ截图方法是利用QQ自带的0Q截图按钮去截取图片,每次截图都要点一下那个截图按钮,显得有些烦琐。
编者按:无论是Windows XP、Vista还是Windows 7,总有着不一样的声音,甚至是截然相反的声音。有些读者评论这样的文章很没有价值,但也不妨来看看别人的观点,看看和自己心中的论点是否一致。  尽管微软新一代操作系统Windows 7市场反馈良好,但Win-dows XP用户也不必急于升级。  10月22日,微软将正式发售Windows 7。无论是消费者,还是业内分析师,均一致看好Wi