本帖最后由 清风慕竹 于 2019-11-12 14:35 编辑
一、简介 Autoruns for Windows 是 Mark Russinovich 和 Bryce Cogswell 开发的一款软件,它能用于显示在 Windows启动或登录时自动运行的程序,并且允许用户有选择地禁用或删除它们。 二、使用场景 1、病毒查完完后经常由于某种原因重新启动; 2、平时检查是否存在可疑的自启动程序或者相关服务。 三、下载 四、功能说明 1、winlogon(开机启动) 注:系统开机后会自动启动的程序,一般的病毒会通过开机启动项winlogon进行恶意程序持续启动。 2、Scheduled Tasks(计划任务) 注:定期的计划任务可以使恶意程序定期启动。 3、services (系统服务项) 注:恶意程序注册成为服务后在被任务管理器结束进程后又可以被父进程拉起来持续运行,甚至一定程度上躲避杀毒软件。 4、Logon(登录项) 注: 某个用户登录的时候触发恶意程序启动,这种一般是写入注册表的。 5、WMI(Windows管理组件) 注:WMI管理组件干任何事情,如定期启动,网络连接等操作,是挖矿病毒等隐藏自身的常用方式,查杀的时候需要重点关注。 6、Everything(所有相关内容) |