[問題] 請問關於登錄檔的問題

看板Windows作者 (水語貓靈)時間15年前 (2010/11/09 20:25), 編輯推噓1(101)
留言2則, 1人參與, 最新討論串1/1
今天在公司發現有一隻病毒,會寫一串機碼在登錄檔中, 想嘗試寫成bat來刪除病毒時,卻遇到了一個很大的問題... 登錄檔的位置在HKEY_Users\S-1-15-21-xxxxxxxxxxx-xxxxxxxxxx-xxxx\底下, 但因為S-1-15-21-後面的值會隨著不同的SID會有不同的值, 不知道有沒有辦法讓他自動搜尋只要符合S-1-15-21, 然後去刪除裡面關於\Software\Microsoft\WindowsNT\Winlogon\底下 與病毒有關連的機碼呢? 因Google了很久都找不到相關的方法,不知道版上有沒高手可以教一下... -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 111.251.228.114

11/10 00:23, , 1F
我會export那機碼, 在前面加"-"號後Copy & Paste
11/10 00:23, 1F

11/10 00:25, , 2F
上電腦內所有合條件SID, 再重新匯入就會刪除了...
11/10 00:25, 2F
文章代碼(AID): #1CsJsSWO (Windows)
文章代碼(AID): #1CsJsSWO (Windows)