Quote:
引用第17楼X于2007-04-12 19:53发表的:
比如某病毒DLL
病毒加载一般有几个地方:
1.直接出现在开机启动项的位置
或者用超级兔子的魔法设置中的启动项会更直接
但是某些你是查不到路径的,这个时候一般有一下几个位置:
c:\
c:\windows\
c:\windows\system32\
c:\windows\system32\driver
c:\windows\temp
c:\windows\Prefetch
c:\program files\Internet Explorer
一般可根据最后的修改时间、文件命名是否规则、是否为隐藏文件等几个因素综合考虑
2.不会出现在开机启动项目中
C:\Documents and Settings\All Users\「开始」菜单\程序\启动
此处一般会设置为隐藏