一、注冊表HKEY—LOCA—MACHlNE\SOPTWARE/Microsoft\Windows/currentVersion/run下加載程序,使之開機時自動運行。類似“RUN”開頭,Runonce,Runservices等。
二、某些對系統進行破壞的病毒。此類病毒會在注冊表HKEY-LOCAL-MACHINE/SERVECES/VxdD目錄下建子鍵,并把鍵值設為 l’。使系統運行后自動加載病毒程序。
三、病毒通過更改文件的打開方式,這樣可以使程序隨你打開的那種類型文件一起啟動。在注冊表HKEY—CLAssES—ROOT/exefile\shell\oPen\command,默認值為:“%1’%”。例如把此默認值改為(Trojan.exe“%1”%+).則每次運行exe文件時,Trojan.exe文件將會被執行
新聞熱點
疑難解答