Сегодня хотел бы описать один из возможных вариантов нарушения безопасности системы, а точнее описать один из старых, но не менее актуальных и возможных вариантов запуска стороннего приложения под ОС Windows. Зная о подобной уязвимости, вы сможете лучше защитить себя. Я сейчас не буду описывать тонкости загрузки операционной системы. Скажу коротко, нам нужен процесс userinit.exe. Этот процесс отвечает за инициализацию пользователя системы и при запуске обращается к своей ветке реестра, которая находится по пути «HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon» в ней нам нужен параметр «Userinit». Вот тут важно! Значение этого параметра должно быть «C:\Windows\system32\userinit.exe,» Все что находится после запятой будет запускаться при входе в систему независимо от того внесено ли приложение в автозапуск или нет. Что бы не мониторить подобное вручную я написал небольшой скрипт на PowerShell: [Console]::OutputEncoding = [System.Text.Encoding]::GetEncoding("cp86