可以通过注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows 键项右边窗口的 AppInit_DLLs 自动加载;
还可以通过HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks自动加载并执行;
还可以通过rundll32.exe或svchost.exe系统文件加载并执行指定代码。
木马病毒就是采用这些方式自动加载并执行病毒代码