Manual de procesos que se ejecutan al inicio de Windows XP
hoy estaba en el foro elhacker.net
cuando un programador de los tantos que se encuntran alli adentro..
esta creando un proyecto para su troyano progrmado en C y ASM
cuand abrio un post para saber los nombres de los antivirus y guardianes de registro mas usados y/o conocidos, para poder evitar la deteccion de su troyano.. como sabemos lso troyanos si o si se agregan al registro *-)
a esto me vino a la mente.. de sugerir una idea que me habia surgido hace un par de semanas..
que consta en agregar al registro (regedit)
en la clave
HKEY_LOCAL_MACHINE >> SOFTWARE >> Microsoft >> Windows NT >> Current Version >> Winlogon
la clave "shell" y de valor poner la ubicacion del exe
tomando en cuenta que hai es donde carga el "explorer.exe"
cada ves que inicia windows...
me sorprendio cuando me dio un link
donde la idea que habia tenido era valida
x fin pegue una (? jajaja
sin mas rodeos les dejo el link de acceso...
es muy largo e interesante las formas de ejecutar valores al inicio de windows
sin usar las mas conocidas
*\*\*\currenteversion\run
ENLACE
un saludo..
a alguien le va a servir :P
cuando un programador de los tantos que se encuntran alli adentro..
esta creando un proyecto para su troyano progrmado en C y ASM
cuand abrio un post para saber los nombres de los antivirus y guardianes de registro mas usados y/o conocidos, para poder evitar la deteccion de su troyano.. como sabemos lso troyanos si o si se agregan al registro *-)
a esto me vino a la mente.. de sugerir una idea que me habia surgido hace un par de semanas..
que consta en agregar al registro (regedit)
en la clave
HKEY_LOCAL_MACHINE >> SOFTWARE >> Microsoft >> Windows NT >> Current Version >> Winlogon
la clave "shell" y de valor poner la ubicacion del exe
tomando en cuenta que hai es donde carga el "explorer.exe"
cada ves que inicia windows...
me sorprendio cuando me dio un link
donde la idea que habia tenido era valida
x fin pegue una (? jajaja
sin mas rodeos les dejo el link de acceso...
es muy largo e interesante las formas de ejecutar valores al inicio de windows
sin usar las mas conocidas
*\*\*\currenteversion\run
ENLACE
un saludo..
a alguien le va a servir :P
0 comentarios:
Publicar un comentario