from http://www.agpr.net/bbs/read.php?tid=106065
在Windows XP/2K中,让Windows自动启动程序的办法很多,这里是最重要的两个文件夹和八个注册键。在这里可以找到木马间谍的启动踪迹,假如有的话;也可以看到并非必须开机就要启动的,却导致开机速度慢的软件程序。通常开机有三个启动就行:杀软,防火墙和输入法……继续阅读 » admin 17年前 (2007-09-11) 7345浏览 0评论 2个赞
为了保护自己,木马会想尽办法来隐藏自己。以往,木马通常会通过“开始”菜单的“启动”项或注册表的HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Run项和HKEY_LOCAL_MACHINE Software Microsoft Window……继续阅读 » admin 17年前 (2007-09-11) 5364浏览 0评论 2个赞
开机时自启动程序无处藏身_即所有注册表中有加载启动程序的地方有部分程序可以将自身在注册表加载的位置进行隐藏,常见的操作有两种方式:
1、对指定的注册表分支、键值设置权限(Acls)导致当前用户无权查看这些分支、键值的内容,自然无法获取病毒信息了。
……继续阅读 » admin 17年前 (2007-09-11) 5325浏览 0评论 2个赞
蓦然惆怅,感觉这个世界是多么孤独。 在这个世界茫然漂泊,或许唯有在网络能找回一点点短暂的快乐! 未曾磨面的朋友刻刻显露真诚的……继续阅读 » admin 17年前 (2007-09-09) 4358浏览 0评论 0个赞
做了部分修改和优化,版权归原作者所有
1,如果你仅仅想监视一个目标,那么WaitForSingleObject是非常好的。内存占用惊人!Option Explicit
……继续阅读 » admin 17年前 (2007-09-09) 5387浏览 0评论 6个赞
老实交代:我只是个copyer,做了部分修改和优化,版权归原作者所有
module中:Option ExplicitPrivate Declare Function GetSystemDirectory Lib "kernel32" Alias "GetSystemDirectoryA" (ByVal lpBuffer……继续阅读 » admin 17年前 (2007-09-09) 6319浏览 0评论 5个赞