IT运维管理,创造商业价值!
中国IT运维网首页 | 资讯中心 | 运维管理 | 信息安全 | CIO视界 | 云计算 | 最佳案例 | 运维资源 | 专题策划 | 知识库 | 论坛

如何检查服务器的自启动程序项设置

2007年09月28日
网络/佚名
对于使用Windows操作系统的网络服务器,一些如病毒、木马等恶意程序经常通过改动注册表的白启动程序项设置来加载运行自身。它们一般改动的键值为注册表中“HKEY_LOCAL_MACHINSoftwareMicrosoft\Windows\Current Version\”下面的“Runonce”和“Run”两项。在这两键下添加一个键值,内容为指向自身的路径,其中“Runonce”更是第一次触发运行的常用手段。由于第一次运行后自动系统自动删除该键值,所以这种方法更具隐蔽性。对此,系统管理员需要经常检查注册表中该键值中所记载的程序,若来历不明,应找到它并将其删除,并清除该键值。此外,由于对注册表操作比较麻烦,读者也可以借助一些如“金山毒霸注册表清理工具”之类的软件工具进行。
发表评论请到:http://bbs.cnitom.com

相关阅读

图文热点

以不变应万变 网络虚拟化应对园区网新挑战
以不变应万变 网络虚拟化应对园区网新挑战Forrester Research的分析师Robert Whiteley认为: “十年以来,虚拟化技术与网络...
OpenShift加入更多新元素 友好面对开发者
OpenShift加入更多新元素 友好面对开发者通过网络进行程序提供的服务称之为SaaS(Software as a Service),而将服务器平台...

本类热点