本帖最後由 lckiong 於 2014-4-11 06:22 PM 編輯
仲有睇registery有冇一開機就行啲不知所謂既文件(黑客會將exe指令偽裝成其他文件)
我就係睇到E個sc.lnk先發現連去config.vbs
strKeyPath = "Software\Microsoft\Windows\CurrentVersion\Run\"
KeyPath = "Software\Microsoft\Windows\CurrentVersion\Run"
strValueName = "Network"
strValue = "C:\Drivers\network\sc.lnk" |