|
Z°T¥Î¤ß´£¿ô¡G»P¥»¶¬ÛÃö¸ê®Æ¬°¡u¨ä¥L°ÝÃD¡v¡u³nÅé¬ÛÃö¡v¡C |
¿é¤Jªk¦³®É·|©Ç©Çªº¡A¶}¾÷«á´N¨S¦³¬Ý¨ì |
º¥ý§ÚÌnª¾¹D¡A»y¨¥¦Cªº°õ¦æµ{¦¡¬°¤U
"C:\Windows\System32\ctfmon.exe"
¥i¥H¥ý±q¤u§@ºÞ²zûªº³B²zµ{§Ç¤U¬d¬Ý³oÓµ{¦¡¬O§_¦³°õ¦æ¡F
¦pªG¨S¦³ªº¸Ü¡A¥i¯à¬O¦b±½¬r©Î¬O§ó·sªº³~¤¤¡A°õ¦æ³oÓµ{¦¡ªº"run"µo¥Í°ÝÃD¤F¡F
ÂI¿ï¶}©l¥\¯àªí¡A¦b¡u¶}©l·j´M¡vªº¿é¤J®Ø¤¤¿é¤J"regedit"¨Ã°õ¦æ¡A§ä¨ì¥H¤U½s½X¡G
"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run"
¦¹¦æ«K¬O¦b¶}¾÷ªº®ÉÔÀ³¸Ó¦Û°Ê°õ¦æªºµ{¦¡²M³æ¡A¥kÃ䪺Äæ¦ìÀ³¸Ón¦³ctfmon¦r¦êÈ¡A
¦pªG®ø¥¢¤F¥Nªí°ÝÃD´N¥X¦b³o¸Ì¡I ×¥¿¿ìªk¬°¡G¦b¥kÃäÄæ¦ìÂI¿ï¥kÁä·s¼W¦r¦êÈ"ctfmon"¡A
µM«á¦Aקï³oÓ¦r¦êȪº¼Æȸê®Æ¬° "C:\Windows\system32\ctfmon.exe" §¹¦¨«áÃö³¬¡C
±µ¤U¨Ó¤£ºÞ¨Æ«·s¶}¾÷¡Bµn¥X¦Aµn¤J¡A©ÎªÌª½±µ¤â°Ê°õ¦æ
"C:\Windows\system32\ctfmon.exe"
¥H«á¶}¾÷»y¨¥¦C´N·|¥¿±`¥X²{¤F