无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 2129|回复: 1
打印 上一主题 下一主题

关于Windows PE防毒的注册表敏感区域

  [复制链接]
跳转到指定楼层
1#
发表于 2015-4-28 10:25:13 来自手机 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
敏感区域
启动项:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce](仅运行一次)
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]
[HKEY_CURRENfrankcyl\Software\Microsoft\Windows\CurrentVersion\Run]
[HKEY_CURRENfrankcyl\Software\Microsoft\Windows\CurrentVersion\RunOnce](仅运行一次)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run](WIN2000/XP)
[HKEY_CURRENfrankcyl\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run](WIN2000/XP)
[HKEY_CURRENfrankcyl\Software\Microsoft\Windows NT\CurrentVersion\Windows](WIN2000/XP)

服务:
“HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services”

驱动:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WINEVT\Publishers\
HKLM\SYSTEM\CurrentControlSet\Services
HKLM\SYSTEM\CurrentControlSet\Control
HKLM\SYSTEM\CurrentControlSet\Enum
(基本可以发现rootkit)

评分

参与人数 1无忧币 +5 收起 理由
dfw9 + 5 很给力!

查看全部评分

2#
 楼主| 发表于 2015-4-28 10:27:38 来自手机 | 只看该作者
用于监视注册表的敏感部位.能够第一时间发现进入系统的后门,木马.可以作为杀毒的辅助手段使用
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2024-11-28 19:03

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表