病毒可利用的注册表键

来源:互联网 发布:怎样删除多重网络 编辑:程序博客网 时间:2024/06/16 11:57

今天在群中讨论一个话题,一个危险的注册表键

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer]
"restrictrun"=dword:00000001

[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer/restrictrun]

测试系统 2000 xp 2003

将以上内容倒入注册报,很多程序不能运行
---------------------------------------------

恢复办法,将 regedit.exe 改成 systray.exe, 运行后,将键去掉


要是写个远进程注入shell的程序, 不停的监视这个键,计算机就麻烦了

原创粉丝点击