Windows system >> Windowsの知識 >  >> Windowsチュートリアル合成 >> 窓について >> Windowsの起動項目を除外するHidden Threat Protectionシステムセキュリティ

Windowsの起動項目を除外するHidden Threat Protectionシステムセキュリティ

  

Windowsに付属の" start"フォルダが最も一般的な起動プロジェクトであることはわかっていますが、それにはほとんど注意を向けていません。 。このフォルダにプログラムをロードすると、システムは起動時にプログラムを自動的にロードします。また、プログラムが公開されているため、外部の要因によって変更されるのは非常に簡単です。

まず、特定の場所が< Start> Start'> Options< p>ハードディスクの場所がC:\\ Documents and Settings \\ Administrator \\です。 Menu \\ Program \\ Startup;

レジストリ内の場所は、次のとおりです。HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Run;

今すぐ開くことができ、不明な点があるかどうかを確認できます。プログラムは存在します。

第二に、msconfig

msconfigは、Windowsシステムの "システム設定ユーティリティ"です、それを含むことができます十分に広くすることができます:system.ini.win.ini、プロジェクトを開始します待って。同様に、自動起動プログラムが非常に快適に過ごすことができる場所でもあります。
まず、< Run'ダイアログボックスに' msconfig'と入力してシス​​テム設定を開始します。 "shell =……'"内のsystem.iniタグをユーティリティ(以下同じ)で見つけてください。あなたのshell =がデフォルトのexplorer.exeの後ろ、または後ろにある場合は、特別なプログラムをロードすることができます。プログラム名もありますので、注意してください、対応するプログラムの安全性を確認してください!

2.win.ini

プログラムをロードする場合は:hack.exeその後、win.iniで次のステートメントを使用できます。

[windows]

load = hack.exe

run = hacke.exe

何をしたらいいのか、理解しておく必要があります。

3.& 'プロジェクトを開始します。

システム設定ユーティリティの[スタートアップ]タブと、上記の "スタートアップ"。フォルダは同じものではありませんシステム設定ユーティリティのスタートアッププロジェクトはWindowsシステムです。アイテムのセットは、ほとんど全ての出発ユニットのここ&mdashアイテムを見つけることができ;—もちろん、プログラミングプロセスの特別なプログラムを介して別の方法でここでは図示されないかもしれません。

「起動」タブを開くと、「起動プロジェクト」がブートローダの名前に表示され、「コマンド」が特定のプログラムアドオンコマンドで、最後の「場所」が表示されます。疑わしいプログラムで詳細なパスとコマンドチェックを実行できますエラーが見つかったら、次の "無効にする"を使用して起動時のプログラムのロードを無効にすることができます。

一般的に言って、ハードウェア部分とカーネル部分に基づくシステムソフトウェアのスタートアッププロジェクトを除いて、他のスタートアップ項目は適切に変更することができます:アンチウイルスプログラム、特定のファイアウォール
プログラム、再生ソフトウェア、メモリ管理ソフトウェアなど言い換えれば、スタートアッププロジェクトは私たちが見ることができるすべてのプログラムのリストを含んでいます、あなたはあなたのスタートアッププログラムを管理するためにそれを使うことができます!

第三に、レジストリの対応するスタートアップロードプロジェクト

レジストリのスタートアッププロジェクトはウイルスやトロイの木馬のお気に入りです!多くのウイルスの扱いにくさはレジストリを通して達成されるので、あなたは通常の時間にレジストリモニタをダウンロードすることができます。特に新しいソフトウェアをインストールしたり新しいプログラムを実行したりする場合は、レジストリの変更を監視し、プログラムのきれいな外観に混乱しないように注意してください。その本質がトロイの木馬の迷彩シェルかバンドルされたプログラムであるかどうかを確かめてください!必要ならば、あなたはバックアップに従ってレジストリを復元することができますこの種のレジストリプログラムはオンラインでたくさんあり、もはや厄介ではありません。

レジストリの対応する場所を手動で確認することもできますが、それらの多くは上記のものと重複していますが、ネットワークセキュリティの場合は、永遠に注意してください。多すぎてはいけません!

安全で清潔なシステムレジストリの対応するキーに注意してください矛盾がある場合は、必ずそれを見つけ出してください!外部に書かれた "システム"を信頼しないでください。 、 "windows"、 "programfiles"、その他の名前は、誰もが真実をカバーしたいと思っていることを知っています。詳細な比較が必要な場合は、不明なプログラムであることを確認することができます。ソフトではないので、今すぐ削除します。

4番目に、wininit.ini

Wiidowsインストーラはよくこのプログラムを呼び出して実行します。あなたがそれをするならば、それは非常に隠されていて完璧であると言うことができます!

それはシステムディスクのWindowsディレクトリのメモ帳で開かれます。それは(時々wininit.hakファイル)それに対応する内容を見ることができる、それはシステムを変更したりプログラムを削除する目的を達成するためにその中に対応するステートメントを追加できることは明らかである。本当に自分自身を隠すという目的を達成するために、感染後に元のファイルを削除するWinint.ini!

ファイブ、DOSの戦い

最後に、DOSでのスタートアッププロジェクトのロードについてお話しましょう。 、config.sys、autoexec.bat、*。batなどのファイルは、ローダーの目的を達成するための特定のプログラミング方法で使用できます。そのため、DOSは古くなったものではないと考えてください。プログラミングは非常にシンプルで非常に便利な機能を実現できることがよくあります。

Copyright © Windowsの知識 All Rights Reserved