隨著windows操作系統(tǒng)的不斷更新,windows的注冊(cè)表也再升級(jí)。注冊(cè)表是windows的內(nèi)部數(shù)據(jù)庫(kù),所以它的重要性不言而喻,但是你可能并不知道,連接到因特網(wǎng)上的電腦,其系統(tǒng)的安全性能將會(huì)受到嚴(yán)格的考驗(yàn)。如果不加以防范,電腦上的重要資料、文件等信息將會(huì)完全暴露。因此,如何防范惡意攻擊或破壞、保證系統(tǒng)安全就成為大家非常關(guān)心的話題。
WindowsXP注冊(cè)表
windows注冊(cè)表是的一個(gè)內(nèi)部數(shù)據(jù)庫(kù),是一個(gè)巨大的樹狀分層的數(shù)據(jù)庫(kù)。它容納了應(yīng)用程序和計(jì)算機(jī)系統(tǒng)的全部配置信息、系統(tǒng)和應(yīng)用程序的初始化信息、應(yīng)用程序和文檔文件的關(guān)聯(lián)關(guān)系,硬件設(shè)備的說明、狀態(tài)和屬性以及各種狀態(tài)信息和數(shù)據(jù)。注冊(cè)表中存放著各種參數(shù).直接控制著Windows的啟動(dòng)、硬件驅(qū)動(dòng)程序的裝載以及一些Windows應(yīng)用程序的運(yùn)行,從而在整個(gè)Windows系統(tǒng)中起著核心作用。
病毒攻擊注冊(cè)表的類型
一、注冊(cè)表HKEY—LOCA—MACHlNE\SOPTWAREMicrosoft\WindowscurrentVersionrun下加載程序,使之開機(jī)時(shí)自動(dòng)運(yùn)行。類似“RUN”開頭,Runonce,Runservices等。
二、某些對(duì)系統(tǒng)進(jìn)行破壞的病毒。此類病毒會(huì)在注冊(cè)表HKEY-LOCAL-MACHINESERVECESVxdD目錄下建子鍵,并把鍵值設(shè)為 l’。使系統(tǒng)運(yùn)行后自動(dòng)加載病毒程序。
三、病毒通過更改文件的打開方式,這樣可以使程序隨你打開的那種類型文件一起啟動(dòng)。在注冊(cè)表HKEY—CLAssES—ROOTexefile\shell\oPen\command,默認(rèn)值為:“%1’%”。例如把此默認(rèn)值改為(Trojan.exe“%1”%+).則每次運(yùn)行exe文件時(shí),Trojan.exe文件將會(huì)被執(zhí)行。
聯(lián)系客服