2018年1月31日 星期三

資訊安全 Reg 的安全問題

這是最常被插入惡意代碼的.........

機碼名稱:          HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
類別名稱:        無類別

值 0
  名稱:            Start_SearchFiles
  類型:            REG_DWORD
  資料:            0x2

值 1
  名稱:            ServerAdminUI
  類型:            REG_DWORD
  資料:            0

值 2
  名稱:            Hidden
  類型:            REG_DWORD
  資料:            0x1

值 3
  名稱:            ShowCompColor
  類型:            REG_DWORD
  資料:            0

值 4
  名稱:            HideFileExt
  類型:            REG_DWORD
  資料:            0

值 5
  名稱:            DontPrettyPath
  類型:            REG_DWORD
  資料:            0

值 6
  名稱:            ShowInfoTip
  類型:            REG_DWORD
  資料:            0x1

值 7
  名稱:            HideIcons
  類型:            REG_DWORD
  資料:            0

值 8
  名稱:            MapNetDrvBtn
  類型:            REG_DWORD
  資料:            0

值 9
  名稱:            WebView
  類型:            REG_DWORD
  資料:            0x1

值 10
  名稱:            Filter
  類型:            REG_DWORD
  資料:            0

值 11
  名稱:            SuperHidden
  類型:            REG_DWORD
  資料:            0x1

值 12
  名稱:            SeparateProcess
  類型:            REG_DWORD
  資料:            0

值 13
  名稱:            AutoCheckSelect
  類型:            REG_DWORD
  資料:            0x1

值 14
  名稱:            IconsOnly
  類型:            REG_DWORD
  資料:            0

值 15
  名稱:            ShowTypeOverlay
  類型:            REG_DWORD
  資料:            0x1

值 16
  名稱:            ListviewAlphaSelect
  類型:            REG_DWORD
  資料:            0

值 17
  名稱:            ListviewShadow
  類型:            REG_DWORD
  資料:            0

值 18
  名稱:            TaskbarAnimations
  類型:            REG_DWORD
  資料:            0

值 19
  名稱:            StartMenuInit
  類型:            REG_DWORD
  資料:            0x4

值 20
  名稱:            TaskbarSizeMove
  類型:            REG_DWORD
  資料:            0

值 21
  名稱:            DisablePreviewDesktop
  類型:            REG_DWORD
  資料:            0x1

值 22
  名稱:            TaskbarSmallIcons
  類型:            REG_DWORD
  資料:            0x1

值 23
  名稱:            TaskbarGlomLevel
  類型:            REG_DWORD
  資料:            0x2

值 24
  名稱:            Start_PowerButtonAction
  類型:            REG_DWORD
  資料:            0x2

值 25
  名稱:            SharingWizardOn
  類型:            REG_DWORD
  資料:            0

值 26
  名稱:            HideDrivesWithNoMedia
  類型:            REG_DWORD
  資料:            0x1

值 27
  名稱:            ShowSuperHidden
  類型:            REG_DWORD
  資料:            0x1

值 28
  名稱:            NavPaneShowAllFolders
  類型:            REG_DWORD
  資料:            0x1

值 29
  名稱:            NavPaneExpandToCurrentFolder
  類型:            REG_DWORD
  資料:            0x1

值 30
  名稱:            AlwaysShowMenus
  類型:            REG_DWORD
  資料:            0x1

值 31
  名稱:            PersistBrowsers
  類型:            REG_DWORD
  資料:            0x1

值 32
  名稱:            Start_ShowRun
  類型:            REG_DWORD
  資料:            0x1

值 33
  名稱:            Start_MinMFU
  類型:            REG_DWORD
  資料:            0x14

值 34
  名稱:            Start_JumpListItems
  類型:            REG_DWORD
  資料:            0x14

值 35
  名稱:            Start_AdminToolsRoot
  類型:            REG_DWORD
  資料:            0

值 36
  名稱:            StartMenuAdminTools
  類型:            REG_DWORD
  資料:            0