- Rongsen.Com.Cn 版权所有 2008-2010 京ICP备08007000号 京公海网安备11010802026356号 朝阳网安编号:110105199号
- 北京黑客防线网安工作室-黑客防线网安服务器维护基地为您提供专业的
服务器维护
,企业网站维护
,网站维护
服务 - (建议采用1024×768分辨率,以达到最佳视觉效果) Powered by 黑客防线网安 ©2009-2010 www.rongsen.com.cn
作者:黑客防线网安Windows教程网 来源:黑客防线网安Windows教程网 浏览次数:0 |
一般大家检查随系统启动的程序都喜欢使用msconfig命令,这是系统自带的一个软件,如果我们想让随系统启动的程序不在这个列表中显示,我们可以让程序以服务方式运行骗过msconfig命令,让程序在服务中启动还可以检查计算机中隐藏的病毒。
下载instsrv.exe和srvany.exe软件,它们是微软Windows Server 2003 Resource Kit Tools工具包之中的软件,也可以自己从里面提取。把程序放到一个文件夹中,例如可以把程序放到C:\win-dows\system32下面。
按下Win+R组合键→唤出运行窗口→输入cmd并回车,即可打开命令提示符窗口。输入c:\windows\system32\instsrv.exeserver2 c:\windows\system32\srvany.exe命令并回车。其中server2是我们要创建的服务名。执行完毕之后,系统中就创建了一个“server2”服务。srvany.exe的作用是让程序以服务方式运行。
按下Win+R组合键→唤出运行窗口→输入regedit并回车,打开注册表编辑器。依次展开HKEY_LOCAL_MACHINE\SYS-TEM\CurrentControlSet\Services→找到刚才我们创建的Server2服务。
在Server2下面创建一个项名称为Parameters,然后选定它→在右边窗口建立一个名为Application的字符串值,把它的值设置为需要以服务运行的程序的路径,例如c:\windows\sys-tem32\calc.exe。再新建两个字符串AppDirectory和AppParameters,前者指定程序的目录例如c:\windows\system32,后者是程序运行参数,这个参数可以不填。如果想伪装更完善些,可以在Server2项中建立Description字符串,输入服务的描述。
如果病毒隐藏在启动项中,我们可以很轻易地解决。如果病毒隐藏在服务中启动运行,就没有那么容易了,所以感觉自己电脑有病毒,却查不出来的时候,我们让程序在服务中启动,使用Autoruns或者SRENG检查服务项就能发现了。
我要申请本站:N点 | 黑客防线官网 | |
专业服务器维护及网站维护手工安全搭建环境,网站安全加固服务。黑客防线网安服务器维护基地招商进行中!QQ:29769479 |