|
|
1.映像劫持:“AV”终结者病毒(Anti-virous)
注册表MACHINE\SOFTWARE\MICROSOFT\Windows NT\CURRENTVERSION\Image File Execution Options 新建项notepad.exe-》新建字符串命名debugger 值cmd.exe 将notepad替换为cmd了
2.开机自启A。注册表run(user里),run once(machine)开机自启一次后删除
补充:应用程序关联,原理一样
machine/software/classes/txtfile/shell/open/command; '%1'为双击
|
|