Recuperación de malware en el registro

3

Soy un aprendiz que escribe muestras de malware para probarlas más tarde. Una pieza básica que escribí en C ++ mills explorer.exe, taskmgr.exe y repite esto cada segundo. Utilicé un poco de código para agregar mi aplicación al registro bajo HKLM\Software\Microsoft\Windows\CurrentVersion\Run para que se ejecute automáticamente cuando se inicia la máquina de prueba.

Debido a que la máquina de prueba es una máquina virtual, puedo restaurar a la última instantánea y estar en mi camino alegre Si esto sucediera en una situación del mundo real, ¿cómo se solucionaría este problema? Killing explorer y el administrador de tareas dejan al usuario solo con el escritorio sin iconos para mirar. Sé que Windows 7 hará una restauración del sistema antes del arranque, pero ¿es esto cierto para XP? BIOS? ¿O tendrían que intentar y reinstalar Windows limpiamente?

    
pregunta sommerjj 29.06.2013 - 00:43
fuente

1 respuesta

6

En la documentación de Microsoft sobre claves de ejecución en Windows XP, se indica que:

  

De forma predeterminada, las teclas Ejecutar se ignoran cuando la computadora se inicia en modo Seguro. Bajo las teclas RunOnce, puede prefijar un nombre de valor con un asterisco (*) para forzar que el programa asociado se ejecute incluso en modo seguro.

Si no se agrega bajo RunOnce con el carácter de fuerza, uno podría comenzar en Modo seguro y eliminar la clave.

    
respondido por el Simon 29.06.2013 - 01:04
fuente

Lea otras preguntas en las etiquetas