電腦病毒感染Windows 11 啟動程序,常駐於系統複製電腦病毒

更新 發佈閱讀 4 分鐘

電腦病毒感染系統並實現常駐是一個精密的過程,通常涉及對作業系統結構的深度入侵。在 Windows 11 這種具備高度安全防護(如 Secure Boot 和 ELAM)的系統中,病毒的行為模式通常如下:


1. 初始感染:寄生於可執行程式 (Infection)

病毒首先需要一個載體。當一個受感染的 .exe 檔案被執行時,病毒程式碼會比原始程式優先執行。

  • 入口點修改 (Entry Point Obfuscation): 病毒會修改 PE 檔案(Windows 可執行檔案格式)的標頭,將「入口點」指向病毒所在的區段。
  • 程式碼注入: 病毒將自身的惡意指令插入到目標程式的空白區域(Code Caves),或者新增一個區段(Section)。
  • 執行權移交: 病毒執行完感染邏輯或後門指令後,會將控制權跳回原始程式的起始位置,讓使用者察覺不出異狀。

2. 滲透啟動程序:實現「常駐」 (Persistence)

為了在每次開機時都能自動執行,病毒會尋求在 Windows 啟動鏈中取得一席之地。

  • 註冊表劫持 (Registry Run Keys): 最常見的方式是修改註冊表路徑,例如: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
  • 建立排程工作 (Scheduled Tasks): 利用系統排程器,在特定時間或系統啟動時執行病毒程式碼。
  • DLL 側載 (DLL Side-Loading): 病毒會放置一個偽裝的惡意 DLL 檔案在合法程式(如系統服務)的資料夾中。當合法程式啟動時,會誤載入惡意 DLL。
  • BOOT 級別入侵 (進階): 較複雜的病毒(如 Bootkits)會嘗試修改 EFI 系統分區 (ESP) 中的引導檔案。雖然 Windows 11 的 Secure Boot 會驗證簽章來阻擋此類行為,但若安全機制被關閉或存在韌體漏洞,病毒就能在核心載入前就取得控制權。

3. 系統常駐與隱匿 (Residency)

一旦成功啟動,病毒會嘗試在記憶體中長期存在並躲避偵測。

  • 進程注入 (Process Injection): 病毒不會以自己的名義執行,而是將程式碼注入到合法的系統程序(如 explorer.exesvchost.exe)中,隱藏在正常的系統活動中。
  • Rootkit 技術: 透過攔截系統呼叫(System Calls),病毒可以對作業系統「說謊」。例如,當你開啟工作管理員時,系統會過濾掉病毒的進程;當你查看資料夾時,隱藏病毒檔案。

4. 自我複製與擴散 (Propagation)

常駐於記憶體後,病毒會尋找新的目標進行感染。

  • 檔案掃描: 病毒會掃描本機硬碟、外部儲存裝置(USB)或網路共享資料夾中的所有 .exe 檔案。
  • 即時監控: 利用 Windows 的 API 監控檔案寫入活動。每當你下載新程式或執行新軟體時,病毒就立刻對其進行上述的「入口點修改」。
  • 網路擴散: 某些病毒會利用網路漏洞(如 SMB 協定)或透過電子郵件附件,將自身副本發送到其他電腦。

Windows 11 的防禦機制

在 2026 年的技術環境下,Windows 11 預設的多層防禦讓病毒感染變得困難:

  • VBS (虛擬化安全性): 將核心與潛在的惡意程式隔離在不同的虛擬化空間中。
  • TPM 2.0 & Secure Boot: 確保啟動鏈中的每一個組件都經過原廠簽章認證,未經授權的啟動檔案會導致開機失敗。
  • Microsoft Defender (EDR): 具備行為分析功能。即便病毒成功隱藏在合法程序中,一旦它開始掃描硬碟並修改其他檔案,其異常行為就會觸發警報並被阻斷。


留言
avatar-img
sirius數字沙龍
23會員
518內容數
吃自助火鍋啦!不要客氣,想吃啥,請自行取用!
sirius數字沙龍的其他內容
2026/05/11
這是一個非常深入的技術問題。首先需要澄清一個關鍵概念:Secure Boot(安全啟動)本身並不是一個「檔案」或「程式」而被載入硬碟,它是一套存在於主機板 UEFI 韌體(Firmware) 內的驗證機制與資料庫。 雖然它不以「程式碼」形式存在於硬碟,但它運作時極度依賴硬碟上的特定資訊與簽章。以下
Thumbnail
2026/05/11
這是一個非常深入的技術問題。首先需要澄清一個關鍵概念:Secure Boot(安全啟動)本身並不是一個「檔案」或「程式」而被載入硬碟,它是一套存在於主機板 UEFI 韌體(Firmware) 內的驗證機制與資料庫。 雖然它不以「程式碼」形式存在於硬碟,但它運作時極度依賴硬碟上的特定資訊與簽章。以下
Thumbnail
2026/05/11
當我們在 2026 年討論 UEFI 啟動過程時,這已不再只是簡單的「開機檢查」,而是一個分為七個連續階段的標準化流程。這些階段共同確保了硬體初始化、安全性驗證以及作業系統的順利移交。 以下是 UEFI 啟動的完整生命週期: UEFI 啟動的七大階段 1. SEC (Security
Thumbnail
2026/05/11
當我們在 2026 年討論 UEFI 啟動過程時,這已不再只是簡單的「開機檢查」,而是一個分為七個連續階段的標準化流程。這些階段共同確保了硬體初始化、安全性驗證以及作業系統的順利移交。 以下是 UEFI 啟動的完整生命週期: UEFI 啟動的七大階段 1. SEC (Security
Thumbnail
2026/05/11
雖然 Secure Boot(安全啟動)建立了堅固的防禦牆,但在資安世界裡,沒有絕對的破不了的防禦。病毒或駭客能夠在 Secure Boot 開啟下成功繞過驗證,主要有以下幾種技術途徑: 1. 利用「合法的漏洞」 (Bring Your Own Vulnerable Driver, BYOVD)
Thumbnail
2026/05/11
雖然 Secure Boot(安全啟動)建立了堅固的防禦牆,但在資安世界裡,沒有絕對的破不了的防禦。病毒或駭客能夠在 Secure Boot 開啟下成功繞過驗證,主要有以下幾種技術途徑: 1. 利用「合法的漏洞」 (Bring Your Own Vulnerable Driver, BYOVD)
Thumbnail
看更多
你可能也想看
Thumbnail
當代名導基里爾.賽勒布倫尼科夫身兼電影、劇場與歌劇導演,其作品流動著強烈的反叛與詩意。在俄烏戰爭爆發後,他持續以創作回應專制體制的壓迫。《傳奇:帕拉贊諾夫的十段殘篇》致敬蘇聯電影大師帕拉贊諾夫。本文作者透過媒介本質的分析,解構賽勒布倫尼科夫如何利用影劇雙棲的特質,在荒謬世道中尋找藝術的「生存之道」。
Thumbnail
當代名導基里爾.賽勒布倫尼科夫身兼電影、劇場與歌劇導演,其作品流動著強烈的反叛與詩意。在俄烏戰爭爆發後,他持續以創作回應專制體制的壓迫。《傳奇:帕拉贊諾夫的十段殘篇》致敬蘇聯電影大師帕拉贊諾夫。本文作者透過媒介本質的分析,解構賽勒布倫尼科夫如何利用影劇雙棲的特質,在荒謬世道中尋找藝術的「生存之道」。
Thumbnail
當時間變少之後,看戲反而變得更加重要——這是在成為母親之後,我第一次誠實地面對這一件事:我沒有那麼多的晚上,可以任性地留給自己了。看戲不再只是「今天有沒有空」,而是牽動整個週末的結構,誰應該照顧孩子,我該在什麼時間回到家,隔天還有沒有精神帶小孩⋯⋯於是,我不得不學會一件以前並不擅長的事:挑選。
Thumbnail
當時間變少之後,看戲反而變得更加重要——這是在成為母親之後,我第一次誠實地面對這一件事:我沒有那麼多的晚上,可以任性地留給自己了。看戲不再只是「今天有沒有空」,而是牽動整個週末的結構,誰應該照顧孩子,我該在什麼時間回到家,隔天還有沒有精神帶小孩⋯⋯於是,我不得不學會一件以前並不擅長的事:挑選。
Thumbnail
「剛剛那首歌有點好笑喔……」 「還有那一首,有點感人呢……」 「這該不會花了很多錢請人寫的吧?」 同事間你一句我一句,聊得好開心。最近剛把店裡的背景音樂全換了。以前放的,是別人的歌、別人的事;現在放的,是我遇到的人、遇到的事,是我們之間的故事。沒錯,這全是我「煮」出來的歌。 前陣子幾個台北的孩子
Thumbnail
「剛剛那首歌有點好笑喔……」 「還有那一首,有點感人呢……」 「這該不會花了很多錢請人寫的吧?」 同事間你一句我一句,聊得好開心。最近剛把店裡的背景音樂全換了。以前放的,是別人的歌、別人的事;現在放的,是我遇到的人、遇到的事,是我們之間的故事。沒錯,這全是我「煮」出來的歌。 前陣子幾個台北的孩子
Thumbnail
文、圖/車庫娛樂提供   正式入選第73屆坎城影展的活屍動作鉅作《屍速列車:感染半島》,今日片商車庫娛樂與韓國同步公布最新海報!繼《屍速列車》後,延尚昊導演再度率領原班團隊打造《屍速列車:感染半島》,敘述倖存於廢墟之地的人們與活屍大軍展開生死決鬥的故事。今日所公布的兩張精彩海報中,群屍版海報可
Thumbnail
文、圖/車庫娛樂提供   正式入選第73屆坎城影展的活屍動作鉅作《屍速列車:感染半島》,今日片商車庫娛樂與韓國同步公布最新海報!繼《屍速列車》後,延尚昊導演再度率領原班團隊打造《屍速列車:感染半島》,敘述倖存於廢墟之地的人們與活屍大軍展開生死決鬥的故事。今日所公布的兩張精彩海報中,群屍版海報可
Thumbnail
一位姐姐為了籌措弟弟高額的手術費用,經歷了工作的辛勞與學業的壓力,弟弟的藝術天賦意外為他們帶來希望,最終感動了許多人,展現了親情、勇氣與藝術的奇蹟。
Thumbnail
一位姐姐為了籌措弟弟高額的手術費用,經歷了工作的辛勞與學業的壓力,弟弟的藝術天賦意外為他們帶來希望,最終感動了許多人,展現了親情、勇氣與藝術的奇蹟。
Thumbnail
正好家裡種了5年以上的仙人掌有一顆得了「軟腐病」,必須做手術,防止繼續惡化,影片紀錄如何判別感染區塊,與移除,以及側芽分株及如何重新種植。
Thumbnail
正好家裡種了5年以上的仙人掌有一顆得了「軟腐病」,必須做手術,防止繼續惡化,影片紀錄如何判別感染區塊,與移除,以及側芽分株及如何重新種植。
Thumbnail
「我的家人不是東正教徒,但是我在這裡找到了歸宿。」 當然,這不意味著擁有古老的歷史並以「正統」(orthodox)自居的東正教,在本質上屬於一種「新興宗教」,而是放在台灣的脈絡中去談,東正教是一種新的外來宗教,並且(在台灣)正處於一個發展中的階段。 參考文獻
Thumbnail
「我的家人不是東正教徒,但是我在這裡找到了歸宿。」 當然,這不意味著擁有古老的歷史並以「正統」(orthodox)自居的東正教,在本質上屬於一種「新興宗教」,而是放在台灣的脈絡中去談,東正教是一種新的外來宗教,並且(在台灣)正處於一個發展中的階段。 參考文獻
Thumbnail
#該是交作業的時候了 #成績如何自己評量 20250528 大哉問50 - 修持的評量 https://www.facebook.com/share/p/1TpDdop1Zb/ 同學問:怎麼知道自己修的好不好? 我:那要看自己修持的法門是什麼。 同學:什麼意思
Thumbnail
#該是交作業的時候了 #成績如何自己評量 20250528 大哉問50 - 修持的評量 https://www.facebook.com/share/p/1TpDdop1Zb/ 同學問:怎麼知道自己修的好不好? 我:那要看自己修持的法門是什麼。 同學:什麼意思
Thumbnail
5 月,方格創作島正式開島。這是一趟 28 天的創作旅程。活動期間,每週都會有新的任務地圖與陪跑計畫,從最簡單的帳號使用、沙龍建立,到帶著你從一句話、一張照片開始,一步一步找到屬於自己的創作節奏。不需要長篇大論,不需要完美的文筆,只需要帶上你今天的日常,就可以出發。征服創作島,抱回靈感與大獎!
Thumbnail
5 月,方格創作島正式開島。這是一趟 28 天的創作旅程。活動期間,每週都會有新的任務地圖與陪跑計畫,從最簡單的帳號使用、沙龍建立,到帶著你從一句話、一張照片開始,一步一步找到屬於自己的創作節奏。不需要長篇大論,不需要完美的文筆,只需要帶上你今天的日常,就可以出發。征服創作島,抱回靈感與大獎!
Thumbnail
相信廣大女性都有這樣的經驗:明明有尿意但卻尿不太出來,伴隨著下腹不舒服及疼痛感,再嚴重時甚至還會出現血尿的情況。本篇將一一詳述得到膀胱炎的原因、有哪幾種典型的症狀、以及最重要的預防方法,讓您以後不再為尿道炎所苦。
Thumbnail
相信廣大女性都有這樣的經驗:明明有尿意但卻尿不太出來,伴隨著下腹不舒服及疼痛感,再嚴重時甚至還會出現血尿的情況。本篇將一一詳述得到膀胱炎的原因、有哪幾種典型的症狀、以及最重要的預防方法,讓您以後不再為尿道炎所苦。
Thumbnail
見諸參與鄧伯宸口述,鄧湘庭於〈那個大霧的時代〉記述父親回憶,鄧伯宸因故遭受牽連,而案件核心的三人,在鄧伯宸記憶裡:「成立了成大共產黨,他們製作了五星徽章,印刷共產黨宣言——刻鋼板的——他們收集中共空飄的傳單,以及中國共產黨中央委員會有關文化大革命決議文的英文打字稿,另外還有手槍子彈十發。」
Thumbnail
見諸參與鄧伯宸口述,鄧湘庭於〈那個大霧的時代〉記述父親回憶,鄧伯宸因故遭受牽連,而案件核心的三人,在鄧伯宸記憶裡:「成立了成大共產黨,他們製作了五星徽章,印刷共產黨宣言——刻鋼板的——他們收集中共空飄的傳單,以及中國共產黨中央委員會有關文化大革命決議文的英文打字稿,另外還有手槍子彈十發。」
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News