龙空技术网

Windows恶意程序自启动 网络安全技术科普系列 #网络安全培训

武汉安鸾渗透 417

前言:

此时姐妹们对“windows10卷1 将在5秒内自动运行”大致比较关切,各位老铁们都想要学习一些“windows10卷1 将在5秒内自动运行”的相关资讯。那么小编也在网摘上网罗了一些关于“windows10卷1 将在5秒内自动运行””的相关文章,希望咱们能喜欢,你们一起来学习一下吧!

网络安全科普系列之Windows自启动。

为什么已经删掉了恶意程序,就算是重启电脑了,它还是能偷偷运行?今天了解Windows恶意程序常见的4种自启动方式。

·第一种:启动目录方式。按下win+R,输入这段代码,将程序放在启动目录里,重启本机,打开监听,监听成功后可直接进行任意命令执行操作。

·第二种:注册服务方式。攻击者使用这行命令将恶意程序放在注册服务进行启动,重启本机,打开监听,监听成功可直接进行任意命令执行操作。

·第三种:添加注册表方式。使用这行命令可直接将程序添加到注册表启动,重启本机,打开监听,成功监听可直接进行任意命令执行操作。

·第四种:计划任务方式。使用这行命令把程序添加到计划任务目录下,恶意程序被放在开机自启动的文件夹内,重启电脑恶意程序会自动启动,监听成功可直接进行任意命令执行操作。

你学会了吗?

标签: #windows10卷1 将在5秒内自动运行