一、注册表HKEY―LOCA―MACHlNE\SOPTWARE\Microsoft\Windows\currentVersion\run下加载程序,使之开机时自动运行。类似“RUN”开头,Runonce,Runservices等。
二、某些对系统进行破坏的病毒。此类病毒会在注册表HKEY-LOCAL-MACHINE\SERVECES\VxdD目录下建子键,并把键值设为“1”。使系统运行后自动加载病毒程序。
三、病毒通过更改文件的打开方式,这样可以使程序随你打开的那种类型文件一起启动。在注册表HKEY―CLAssES―ROOT\exefile\shell\oPen\command,默认值为:“%1’%”。例如把此默认值改为(Trojan.exe“%1”%+).则每次运行exe文件时,Trojan.exe文件将会被执行
常见病毒攻击注册表类型
发布时间:2013-02-19 来源:电脑医生网
摘要:常见病毒攻击注册表类型
推荐阅读
其他人正在看……
- ·必杀技清除IE顽固病毒 扫描进程进行查杀
- ·解决盘符无法打开的病毒故障
- ·如何让MP3拒绝病毒入侵
- ·安全模式下查杀病毒方法
- ·感染了U盘闪存病毒怎么办
- ·Backdoor.Baste病毒的解决
- ·教你几招查杀病毒的小技巧
- ·记事本病毒及解决办法
- ·遭遇Office Word文档杀手病毒
- ·巧用控制台清除Hacktool病毒
- ·怎样发现电脑病毒
- ·如何处理中病毒后的电脑
- ·ccc.exe文件分析及病毒清除
- ·quartz32.dll病毒清除方法
- ·病毒让电脑变慢
- ·互联网的词典:电脑病毒
- ·“冲击波”病毒的症状和解决
- ·自己动手删除各种病毒遗留文件
- ·三招必杀技清除IE顽固的病毒
- ·常见病毒攻击注册表类型