关于CMD的劫持

今天中了一个病毒,发现了这个问题,每次打开cmd的时候自动运行一个程序:
注册表位置:

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Command Processor]
"AutoRun"="regedit.exe"
如上,每次运行cmd的同时就会打开注册表! 病毒也会利用此特性来达到加载的目的!在autorun中设置要运行的病毒的程序,每次运行cmd命令提示符的时候就会运行病毒程序,我是把一些病毒相关的隐藏文件全部删除后,打开cmd的时候,因为找不到了病毒程序文件而显示错误才发现的!真不知道现在的木马病毒发现下去会是什么样子,不过要不是这样,真没注意过这回事,这么多年,头一次遇到和cmd绑在一起随之运行的!

你可能感兴趣的:(职场,休闲,CMD 劫持)