تروجان ها چگونه کار می کنند؟ قسمت دوم (شماره38)
پوشه شروع خودکار
پوشه ای که بصورت خودکار در شروع کار ویندوز فراخوانی می شود و فایلهای داخل آن بصورت اتوماتیک اجرا می شوند در آدرس زیر قرار دارند.
C:\ windows\ start Menu \ programs \startup
البته فرض برای این است که سیستم عامل ویندوز در درایو C و در شاخه windows نصب شده باشد.
فایل Win.ini
فرمت شروع خودکار در این فایل بصورت زیر می باشد :
Load = Trojan.exe
Run = Trojan.exe
فایل System.ini
فرمت بکارگیری تروجان در این فایل سیستمی بصورت زیر است:
Shell = explorer.exe Trojan.exe
که باعث می شود بعد از هر بار اجرای Explorer فایل Trojan.exe اجرا شود.
فایل Wininit.ini
این فایل توسط Setup.exe برنامه های نصب شوند مورد استفاده قرار می گیرد.
بدین صورت که یک بار اجرا شود، قابلیت حذف خودکار را نیز دارد که برای تروجان ها بسیار سهل می باشد.
Winstart.bat
این فایل دسته ای هم در ابتدای شروع به کار ویندوز فراخوانی شده و فرامین داخل آن به ترتیب اجرای می شوند که تروجان می تواند با افزودن خط زیر خود را در حافظه بار کند.
@ Trojan.exe
فایل Autoexec.bat
این فایل دسته ای هم از فایلهای معروف فراخوانی شده در ابتدای کار سیستم عامل می باشد که می توان با دستکاری و اضافه نمودن خط زیر بر آن تروجان مورد نظر را در سیستم قربانی اجرا نمود:
C:\ Trojan.exe
فایل Config.sys
این فایل نیز از معروفترین فایلهای پیکر بندی سیستم است و می تواند در امر اجرای تروجان کاربرد داشته باشد.