Windows Backdoor Tips
名称:在用户登录时,运行这些程序
位置: Computer Configuration\\Policies\\Administrative Templates\\System\\Logon\\ 中
description:
此策略设置指定当用户登录到系统时 Windows 自动启动的附加程序或文档。 如果启用此策略设置,则可以指定当用户登录到应用了此策略的计算机上时可运行的程序。 要指定此策略设置的值,请单击“显示”。在“显示内容”对话框的“值”列中,键入可执行程序(.exe)文件或文档文件的名称。要指定其他名称,请按 Enter,然后键入名称。除非文件位于 %Systemroot% 目录中,否则必须指定到文件的完全限定路径。 如果禁用或未配置此策略设置,则用户需要在登录后启动相应的程序。 注意:“计算机配置”和“用户配置”文件夹中均包括此设置。如果对两个设置都进行了配置,则系统会先启动“计算机配置”设置中指定的程序,然后才启动“用户配置”设置中指定的程序。 另请参阅“不处理旧的运行列表”设置和“不处理只运行一次列表”设置。
检查:
HKEY_LOCAL_MACHINE\\Software\\Policies\\Microsoft\\Windows\\System中的键值
【版权所有@Sevck 博客地址http://www.cnblogs.com/sevck】 可以转载,注明出处.