[問題] The Avenger使用方法
http://swandog46.geekstogo.com/avenger2/example.html
上面是官網的教學範例。
其中的兩行:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"ntbase"="c:\\windows\\ntbase.exe"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
"ntbase"="c:\\windows\\ntbase.exe"
用這兩種解法:
Registry values to delete:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run | ntbase
Registry keys to delete:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
我搞不太懂registry values跟registry keys的使用時機,
可以幫忙解說一下嗎?
還有Registry values to replace with dummy這指令,有哪些values是不能刪
而要用replace with dummy的?該用replace沒用而用到delete的,
是否有可能會造成無法挽救的錯誤?
例如範例中的[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"="C:\\WINDOWS\\System32\\expl0rer.exe"
如果把system給delete掉,會發生嚴重的後果嗎?
謝謝指教!
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 124.8.147.185
推
07/29 15:39, , 1F
07/29 15:39, 1F
→
07/29 15:39, , 2F
07/29 15:39, 2F
→
07/29 15:40, , 3F
07/29 15:40, 3F
→
07/29 16:11, , 4F
07/29 16:11, 4F
→
07/29 16:13, , 5F
07/29 16:13, 5F
※ 編輯: VitaminY 來自: 124.8.150.68 (07/29 18:03)
推
07/29 19:42, , 6F
07/29 19:42, 6F
→
07/29 19:43, , 7F
07/29 19:43, 7F
→
07/29 20:57, , 8F
07/29 20:57, 8F
AntiVirus 近期熱門文章
PTT數位生活區 即時熱門文章