¡¡¡¡1¡¢Æô¶¯ÈÎÎñ¹ÜÀíÆ÷£¬¿´ÆäÖÐÊÇ·ñÓÐİÉú½ø³Ì£¬¼Ç¼ÏÂÀ´£¬ÔÝʱ±ð¶¯Ëü
¡¡¡¡2¡¢Æô¶¯×¢²á±í±à¼Æ÷£¬²é¿´ÒÔϼ¸¸öµØ·½£º
¡¡¡¡HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run...
¡¡¡¡HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run...
¡¡¡¡¿´¿´Æô¶¯±íÏîÀïÊÇ·ñÓпÉÒɵijÌÐò
¡¡¡¡HKEY_CLASSES_ROOT\exefile\shell\open\command
¡¡¡¡¿´¿´ÊÇ·ñÓÐ exe Îļþ¹ØÁªÐÍľÂí³ÌÐò£¬ÕýÈ·µÄ¼üÖµÓ¦¸ÃÊÇ£º"%1" %*
¡¡¡¡HKEY_CLASSES_ROOT\inffile\shell\open\command
¡¡¡¡¿´¿´ÊÇ·ñÓÐ inf Îļþ¹ØÁªÐÍľÂí³ÌÐò£¬ÕýÈ·µÄ¼üÖµÓ¦¸ÃÊÇ£º%SystemRoot%\system32\NOTEPAD.EXE %1
¡¡¡¡HKEY_CLASSES_ROOT\inifile\shell\open\command
¡¡¡¡¿´¿´ÊÇ·ñÓÐ ini Îļþ¹ØÁªÐÍľÂí³ÌÐò£¬ÕýÈ·µÄ¼üÖµÓ¦¸ÃÊÇ£º%SystemRoot%\system32\NOTEPAD.EXE %1
¡¡¡¡HKEY_CLASSES_ROOT\txtfile\shell\open\command
¡¡¡¡¿´¿´ÊÇ·ñÓÐ txt Îļþ¹ØÁªÐÍľÂí³ÌÐò£¬ÕýÈ·µÄ¼üÖµÓ¦¸ÃÊÇ£º%SystemRoot%\system32\NOTEPAD.EXE %1
¡¡¡¡¼Ç¼ÏÂÀ´£¬ÔÝʱ²»Òª¸ü¸Ä
¡¡¡¡3¡¢Æô¶¯Ò»¸ö cmd ´°¿Ú£¬netstat -an ¿´¿´ÊÇ·ñÓÐÒì³£¶Ë¿Ú£¬½¨ÒéÈ¥www.sometips.com ÏÂÔØÒ»¸ö Active Ports¡£
¡¡¡¡ÓÃÀ´¿´¶Ë¿ÚÓë½ø³ÌµÄ¹ØÏµ£¬ÕÒ³öʹÓÃÒì³£¶Ë¿ÚµÄ½ø³Ì
¡¡¡¡4¡¢ÓÃ×ÊÔ´¹ÜÀíÆ÷²é¿´winnt\ ¼° winnt\system32 µÄÎļþ£¨¼ÇµÃÏÔʾȫ²¿Îļþ£¬°üÀ¨Êܱ£»¤Îļþ£©£¬°´Ê±¼äÅÅÐò£¬ÕÒ³ö½¨Á¢Ê±¼ä»òÐÞ¸Äʱ¼äÒì³£µÄ³ÌÐò£¬¼Ç¼ÏÂÀ´¡£
¡¡¡¡5¡¢¿ªÊ¼->³ÌÐò->Æô¶¯ÖÐÊÇ·ñÓÐÆæ¹ÖµÄÆô¶¯Îļþ
¡¡¡¡×ÛºÏÒÔÉÏ5²½µÄ½á¹û£¬Ó¦¸ÃÄÜÅųöÀ´Ò»¸ö¿ÉÒɳÌÐòµÄÇåµ¥£¬ÏÂÃæ¾ÍÊÇÕÕµ¥É±ÂíÁË:D
¡¡¡¡6¡¢Çå³ýľÂíµÄ˳ÐòÊÇ£º
¡¡¡¡ÏÈÍ£Ö¹½ø³Ì -> ÇåÀí×¢²á±íÏà¹Ø±íÏî -> ɾ³ýÓ²ÅÌÉÏľÂíÎļþ¡£
¡¡¡¡×¢£º¶ÔÓÚÓÐЩľÂí£¬Ê¹ÓÃÁËÏß³Ì×¢Èë»òÈýÏ̱߳£»¤·½Ê½£¬ÐèҪʹÓÃÏà¹Ø¹¤¾ß½øÐÐÇå³ý£¨»òÕß×Ô¼ºÐ´Ð´ÊÔÊÔ£¬¾Íµ±ÊÇÁ·Ï° coding£©¡£
¡¡¡¡ÁíÍâ£¬Ôø¾¼û¹ýÒ»Ö»Âí£¬²ÉÓÃÁË autorun Îļþ¹ØÁª£¬ÔÚÿ¸ö·ÖÇøµÄ¸ù϶¼ÓÐÒ»¸ö autorun Îļþ£¬Ö»Òª·ÃÎÊÕâ¸ö·ÖÇø£¬¾Í»á¼ÓÔØÄ¾ÂíÎļþ¡£
¡¡¡¡Ò»¸öС¼¼ÇÉ£ºexe Îļþ±»¹ØÁªºó£¬µ±³öÏÖ exe ÎļþÎÞ·¨´ò¿ªÊ±£¬¿É½«regedit.exe ¸´ÖÆÎª regedit.com£¬²¢ÔËÐÐ regedit.com,½« exe Îļþ¹ØÁª¸Ä»ØÀ´¼´¿É£¬Ç°ÌáÊÇϵͳÖÐûÓÐÏà¹Ø½ø³ÌÔÚ¼àÊÓÕâ¸ö±íÏî¡£
¡¡¡¡ÒÔÉÏÖ»ÊǼòµ¥ËµÁËÒ»ÏÂÔõôÓüòµ¥µÄ·½·¨×Ô¼ºÅжÏϵͳÖÐÊÇ·ñÓÐÂí£¬¸üÖØÒªµÄÊÇÔ¤·À£¬×î»ù±¾µÄÔ¤·À·½Ê½¾ÍÊǸøMSµãÑÕÃæ£¬ÇÚ´ò²¹¶¡£¬ÁíÍâ¾ÍÊǾ¡Á¿²»ÒªÔËÐпÉÒɳÌÐò£¬»¹ÓоÍÊÇ×îºÃÓÐÒ»¸öÇ¿´óµÄ·À²¡¶¾Èí¼þ£¬ÍƼö Norton Antivirus ¡£
