問:前兩天我打開了mail中的一個附件
答:病毒
系統設置文件
對於Widnows
注冊表鍵值
目前
在系統啟動時自動執行的程序
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\
在系統啟動時自動執行的系統服務程序
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\
在系統啟動時自動執行的程序
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\ HKEY_CLASSES_ROOT\exefile\shell\open\command
說明:此鍵值能使病毒在用戶運行任何EXE程序時被運行
另外
有些病毒會通過修改下面的鍵值來阻止用戶查看和修改注冊表:
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools =
為了阻止用戶利用
例如:Win
HKCR\regfile\shell\open\command\(Default) =
通過對以上地方的修改
From:http://tw.wingwit.com/Article/os/xtgl/201311/9249.html