[問題] 請問關於登錄檔的問題
今天在公司發現有一隻病毒,會寫一串機碼在登錄檔中,
想嘗試寫成bat來刪除病毒時,卻遇到了一個很大的問題...
登錄檔的位置在HKEY_Users\S-1-15-21-xxxxxxxxxxx-xxxxxxxxxx-xxxx\底下,
但因為S-1-15-21-後面的值會隨著不同的SID會有不同的值,
不知道有沒有辦法讓他自動搜尋只要符合S-1-15-21,
然後去刪除裡面關於\Software\Microsoft\WindowsNT\Winlogon\底下
與病毒有關連的機碼呢?
因Google了很久都找不到相關的方法,不知道版上有沒高手可以教一下...
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 111.251.228.114
推
11/10 00:23, , 1F
11/10 00:23, 1F
→
11/10 00:25, , 2F
11/10 00:25, 2F
Windows 近期熱門文章
PTT數位生活區 即時熱門文章