为什么360会这么拼命阻止程序修改注册表
注册表是Microsoft Windows中的一个重要的数据库,用于存储系统和应用程序的设置信息。早在Windows 3.0的时候,注册表就已经出现。随后推出的Windows版本开始广泛使用注册表。
简单来说,注册表就是Windows系统的神经。一旦被某些不怀好意的程序修改后,往往Windows系统会常驻一些恶意或间谍软件,对用户会造成极大的烦恼,有可能你会发神经的。记得有一款病毒就是修改了注册表一个不常见的键值,用户的CMD命令行就无法打开了。我来讲解一下这个病毒的原理。
我们在win10系统,在“我是小娜”的的输入框里输入cmd,然后打开cmd提示符。
然后输入:reg ADD "HKEY_CURRENT_USER\Software\Microsoft\Command Processor" /v "AutoRun" /t REG_SZ /d "calc.exe"
回车后立马可以看到360杀软跳了出来。
如果我们没有装360杀软,或是允许了这次修改操作后,我们的WIN10会出现什么情况呢?我们只要重复第一步的操作步骤,“在win10系统,在‘我是小娜’的的输入框里输入cmd,然后打开cmd提示符”,哪么计算器同时也会执行:
如果一些黑客把计算器的命令行,改成一个下载执行木马的命令,哪么你的电脑就会落入黑客的掌控之中。所以只要360杀软提示有修改注册表的动作,我们基本阻止就行了,对正常软件来讲,是不会起到阻碍作用的。
赞 (0)