Windows Backdoor Tips

名称:在用户登录时,运行这些程序

位置: Computer Configuration\\Policies\\Administrative Templates\\System\\Logon\\ 中

description:

此策略设置指定当用户登录到系统时 Windows 自动启动的附加程序或文档。

如果启用此策略设置,则可以指定当用户登录到应用了此策略的计算机上时可运行的程序。

要指定此策略设置的值,请单击“显示”。在“显示内容”对话框的“值”列中,键入可执行程序(.exe)文件或文档文件的名称。要指定其他名称,请按 Enter,然后键入名称。除非文件位于 %Systemroot% 目录中,否则必须指定到文件的完全限定路径。

如果禁用或未配置此策略设置,则用户需要在登录后启动相应的程序。

注意:“计算机配置”和“用户配置”文件夹中均包括此设置。如果对两个设置都进行了配置,则系统会先启动“计算机配置”设置中指定的程序,然后才启动“用户配置”设置中指定的程序。

另请参阅“不处理旧的运行列表”设置和“不处理只运行一次列表”设置。

检查:

HKEY_LOCAL_MACHINE\\Software\\Policies\\Microsoft\\Windows\\System中的键值

 

posted @ 2017-03-14 11:15  sevck  阅读(445)  评论(0编辑  收藏  举报