有疑问求助:
瑞星系统加固发现程序注册表访问违规
应用程序信息
文件名:C:\WINDOWS\EXPLORER.EXE
版本:6.00.2900.3156
厂商:Microsoft Corporation
PID: 1680 TID: 1260
动作目标:HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\CONTROL\SESSION MANAGER\BOOTEXECUTE
动作:注册表项:HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\CONTROL\SESSION MANAGER\BOOTEXECUTE
修改:由autocheck autochk *修改为autocheck autochk *
规则信息
名称:引导执行
描述:
Windows NT 4.0以上版本操作系统启动时加载的 Native 程序,恶意程序可以利用这个键值实现自动运行,这个进程的启动将早于所有的Windows子系统进程。恶意程序可以利用该注册表键值实现开机自动运行。
对应注册表项:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\ BootExecute
2007-10-20 9:16:17