ºô¯¸¾ÉÄý | ·|­ûµn¤J | ³sµ¸§Ú­Ì

­º­¶ Ãö©ó­Z°T ²£«~¬d¸ß «ÈªA±M°Ï ·|­û±M°Ï ·s»D±M°Ï ¤H¤~©Û¶Ò ¥þ¬Ù¾ÚÂI °ê¨¾°VÀx ±j©T«¬µ§¹q



­Z°T¹q¸£
±ý¬d¸ß¸ê°T

§ä¤£¨ìµª®×?

­Z°T¥Î¤ß´£¿ô¡G»P¥»­¶¬ÛÃö¸ê®Æ¬°¡u¨ä¥L°ÝÃD¡v¡u³nÅé¬ÛÃö¡v¡C


¿é¤Jªk¦³®É·|©Ç©Çªº¡A¶}¾÷«á´N¨S¦³¬Ý¨ì



­º¥ý§Ú­Ì­nª¾¹D¡A»y¨¥¦Cªº°õ¦æµ{¦¡¬°¤U

"C:\Windows\System32\ctfmon.exe"

¥i¥H¥ý±q¤u§@ºÞ²z­ûªº³B²zµ{§Ç¤U¬d¬Ý³o­Óµ{¦¡¬O§_¦³°õ¦æ¡F

¦pªG¨S¦³ªº¸Ü¡A¥i¯à¬O¦b±½¬r©Î¬O§ó·sªº³~¤¤¡A°õ¦æ³o­Óµ{¦¡ªº"run"µo¥Í°ÝÃD¤F¡F

ÂI¿ï¶}©l¥\¯àªí¡A¦b¡u¶}©l·j´M¡vªº¿é¤J®Ø¤¤¿é¤J"regedit"¨Ã°õ¦æ¡A§ä¨ì¥H¤U½s½X¡G

"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run"

¦¹¦æ«K¬O¦b¶}¾÷ªº®É­ÔÀ³¸Ó¦Û°Ê°õ¦æªºµ{¦¡²M³æ¡A¥kÃ䪺Äæ¦ìÀ³¸Ó­n¦³ctfmon¦r¦ê­È¡A

¦pªG®ø¥¢¤F¥Nªí°ÝÃD´N¥X¦b³o¸Ì¡I ­×¥¿¿ìªk¬°¡G¦b¥kÃäÄæ¦ìÂI¿ï¥kÁä·s¼W¦r¦ê­È"ctfmon"¡A

µM«á¦A­×§ï³o­Ó¦r¦ê­Èªº¼Æ­È¸ê®Æ¬° "C:\Windows\system32\ctfmon.exe" §¹¦¨«áÃö³¬¡C

±µ¤U¨Ó¤£ºÞ¨Æ­«·s¶}¾÷¡Bµn¥X¦Aµn¤J¡A©ÎªÌª½±µ¤â°Ê°õ¦æ

"C:\Windows\system32\ctfmon.exe"

¥H«á¶}¾÷»y¨¥¦C´N·|¥¿±`¥X²{¤F


ª©Åv«Å§i:¥»ºô­¶©Ò´£¨Ñ¤§¸ê°T,ª©Åv¬ÒÄݸê®Æ¨Ó·½ºô¯¸©Î­Ó¤H,¦p¦³¬ÛÃöºÃ°Ý,½Ð»P§Ú­Ì³sµ¸