一般情况下,木马在运行后,都会修改系统,以便在下一次系统启动时自动运行该木马程序。修改系统的方法有下面几种()
A: 修改主引导记录
B: 修改注册表,修改win.ini文件
C: 利用Autoexe
D: bat和Config.sys进行加载
E: 感染Windows系统文件,以便进行自动启动并达到自动隐藏的目的。
F: 开启“自动播放”
A: 修改主引导记录
B: 修改注册表,修改win.ini文件
C: 利用Autoexe
D: bat和Config.sys进行加载
E: 感染Windows系统文件,以便进行自动启动并达到自动隐藏的目的。
F: 开启“自动播放”
举一反三
- 一般情况下,木马在运行后,都会修改系统,以便在下一次系统启动时自动运行该木马程序。修改系统的方法有下面几种()。 A: 修改注册表 B: 修改win.ini文件 C: 感染Windows系统文件,以便进行自动启动并达到自动隐藏的目的 D: 修改系统启动项
- 你有一台计算机运行着Win 7,你发现一个名为App1的应用程序在系统启动时自动运行。你需要阻止App1在启动时自动运行,同时又允许用户手动运行App1。你应该怎么做?() A: 从本地组策略,修改应用程序控制策略 B: 从本地组策略,修改软件限制策略 C: 从系统配置工具中,选择“诊断启动” D: 从系统配置工具中,修改启动应用程序
- 种植、自启动、隐藏是木马程序的三大关键技术。由于杀病毒软件的存在,隐秘种植木马并不容易,其中一种较好的方法是______。在Windows系统中,为实现木马的自动启动,通常的方法是将其放于______中。为避免用户发现木马的存在,较好的隐藏方法______。 A: autoexec.bat文件 B: boot.ini文件 C: config.sys文件 D: 注册表
- 很多木马利用了一种称为文件捆绑机的工具,这种工具可以把任意两个文件捆绑在一起,在运行时两个文件可以同时运行,但前台只能看见一个程序。如果木马程序绑定到系统文件,那么()。 A: 系统文件不能运行 B: 系统文件遭到破坏,系统会报错 C: 系统打不开 D: 每一次Windows启动都会启动木马
- 哪种木马隐藏技术的特点是没有增加新文件、不打开新的端口,没有生成新的进程的情况下进行危害() A: 修改动态链接库加载 B: 捆绑文件 C: 修改文件关联 D: 利用注册表加载