|
A rendszerleíró adatbázisba a(z)
[ HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Run] " service" =" C: \ WINDOWS\ services. exe - serv"
bejegyzést teszi, illetve módosítja (ha már létezik).
A Win32/Netsky.B féreg
a rendszerleíró adatbázisból az alábbi bejegyzéseket törli:
- [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run ] "Taskmon"
- [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "Taskmon"
- [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows \CurrentVersion\Run] "Explorer"
- [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "Explorer"
- [HKEY_CLASSES_ROOT\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\InProcServer32]
-
teljes lista...
- [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run ] "Taskmon"
- [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "Taskmon"
- [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows \CurrentVersion\Run] "Explorer"
- [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "Explorer"
- [HKEY_CLASSES_ROOT\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\InProcServer32]
- [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run"KasperskyAv"
- [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "system"
- [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "system"
-
vissza...
|