نمایش نتایج: از شماره 1 تا 1 , از مجموع 1

موضوع: کد های رجیستری که ویروس ها از این مسیر خود را لود میکنند

  1. #1
    کاربر اخراج شده
    تاریخ عضویت
    Jun 2010
    نوشته ها
    200
    تشکر تشکر کرده 
    53
    تشکر تشکر شده 
    413
    تشکر شده در
    285 پست

    Lightbulb کد های رجیستری که ویروس ها از این مسیر خود را لود میکنند

    كليد هاي رجيستري مهم:

    HKLM\\SOFTWARE\\Microsoft\\Windows \\CurrentVersion\\RunServicesOnce
    ويندوز از اين مکان فايل هاي مورد نظر رو بارگذاري مي کند.
    HKLM\\SOFTWARE\\Microsoft\\Windows \\CurrentVersion\\RunServices
    اين کليد رجيستري تشخيص مي دهد کدام برنامه ( نه سرويس ) بايد در هنگام ريبوت شدن و يا ريبوت بعدي اجرا شود.
    HKLM\\SOFTWARE\\Microsoft\\Windows \\CurrentVersion\\Run
    در هنگام راه اندازي سيستم برنامه ها اجرا مي شوند.
    HKLM\\SOFTWARE\\Microsoft\\Windows \\CurrentVersion\\RunOnceEx
    اين کليد رجيستري مکاني را به برنامه ها و اسکريپت ها مي دهد که در هنگام بار گذاري سيستم اجرا شوند.
    HKLM\\SOFTWARE\\Microsoft\\Windows NT \\CurrentVersion\\Winlogon\\Userinit
    اين کليد داراي نام تمام برنامه هايي مي باشد که توسط تمام کاربران اجرا شده اند.
    HKLM\\SOFTWARE\\Microsoft\\Windows \\CurrentVersion\\ShellServiceObjectDelayLoad
    اين کليد رجيستري بعد از بالا آمدن GUI ويندوز برنامه ها را فعال مي سازد.
    HKLM\\SOFTWARE\\Policies\\Microsoft \\Windows\\System\\Scripts
    اين کليد اسکريپت هاي مختلف را تشخيص مي دهد که وقتي ويندوز راه اندازي مي شود اجرا خواهند شد.
    HKLM\\SOFTWARE\\Microsoft\\Windows \\CurrentVersion\\Policies\\Explorer\\Run
    با اين کليد رجيستري هنگامي که محيط گرافيکي کاربران فعال است برنامه ها تخشيص مي دهند مي توانند اجرا شوند. Explorer.exe
    HKCU\\SOFTWARE\\Microsoft\\Windows \\CurrentVersion\\RunServicesOnce
    اين کليد رجيستري مشخص مي سازد کدام سرويس ها در دفعات بعد ورود کاربر بايد اجرا شوند و کدام يک نبايد اجرا شوند.
    HKCU\\SOFTWARE\\Microsoft\\Windows \\CurrentVersion\\RunServices
    اين سرويس ها در هر زماني که يک کاربر وارد سيستم شود شروع به کار مي کند.
    HKCU\\SOFTWARE\\Microsoft\\Windows \\CurrentVersion\\RunOnce
    اين برنامه ها هنگامي که يک کاربر وارد سيستم مي شود راه اندازي مي شوند.
    HKCU\\SOFTWARE\\Microsoft\\Windows \\CurrentVersion\\Run
    اين برنامه ها در هر زماني که کاربر وارد سيستم شود اجرا خواهند شد.
    HKCU\\SOFTWARE\\Microsoft\\Windows \\CurrentVersion\\RunOnceEx
    اين برنامه بدون اجرا شدن يک سيستم پروسس ديگر اجرا خواهند شد.
    HKCU\\SOFTWARE\\Microsoft\\Windows \\CurrentVersion\\Policies\\Explorer\\Run
    اين برنامه ها در هر زماني که کاربران وارد سيستم شوند اجرا خواهند شد.
    HKCU\\SOFTWARE\\Microsoft\\Windows NT \\CurrentVersion\\Windows\\Run
    اين برنامه ها هر زماني که کاربران وارد سيستم شوند اجرا خواهند شد.
    HKCU\\SOFTWARE\\Microsoft\\Windows NT \\CurrentVersion\\Windows\\Load
    اين برنامه ها هر زماني که کاربران وارد سيستم شوند اجرا خواهند شد.
    HKCU\\SOFTWARE\\Policies\\Microsoft \\Windows\\System\\Scripts
    اين اسکريپت ها در هر زماني که کاربران وارد سيستم شوند فعال خواهند شد.
    HKCR\\Exefiles\\Shell\\Open\\Command

    موفق باشید.

  2. تعداد تشکر ها از Ariya به دلیل پست مفید


  3. # ADS




     

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 2
    آخرين نوشته: July 7th, 2019, 10:21
  2. پاسخ ها: 3
    آخرين نوشته: March 9th, 2015, 22:47
  3. خارج کردن آدرس از لیست سیاه آنتی ویروس نود 32
    توسط demonse2 در انجمن مباحث دیگر
    پاسخ ها: 18
    آخرين نوشته: May 27th, 2013, 03:05
  4. آنتی ویروس clamv یا open source می شناسید ؟
    توسط shamimi در انجمن Proxy / Cache / Firewall
    پاسخ ها: 9
    آخرين نوشته: June 26th, 2011, 13:29

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •