Windows系统多年以来,一直都配备了一种特殊的启动模式,我们可以将其称为:安全模式。 它的思路是,在系统以安全模式启动的时候,对于不必要的服务和软件等不进行加载,因此它可以用来诊断系统出现的问题。另外在安全模式下,也会避免被恶意软件感染,对于这个观点或许是正确的,但并非在所有情况下都如此。

据McAfee的Avert实验室在其Blog中指出,即使在安全模式下,恶意软件也有可能为自己设置加载。而软件及服务指定运行在安全模式中会通过以下这些注册表项:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network
另外McAfee公司表示,恶意软件可以自己确定通过这些键值在开机时加载,即使在安全模式下。 但他们没有指明什么样的恶意软件能够这样。那我们可以做些什么来保护自己呢? McAfee公司引用了它们的“安全冲浪”指导方针。但还有一个更好的方法,就是采用最低权限访问,也就是说你通常应该作为一个标准用户来运行,这在Windows Vista系统中是最有效的做法。