发布网友 发布时间:2023-03-05 22:36
共2个回答
热心网友 时间:2023-11-21 14:50
Windows注册表编辑器。正常情况下regedit.exe的路径应该是%WINDIR%\regedit.exe,如果发现其路径是%WINDIR%\system\regedit.exe,则是中了Trojan.Dockiller.b病毒,这是一种Windows下的PE病毒,它是由VB编写的木马病毒,以pCode方式编译而成,看上去酷似word文档。中此病毒后,它会先复制自身到%WINDIR%\system\regedit.exe和%WINDIR%\system32\order.exe,再在注册表[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\RUN]项中添加"OFFICE" = %WINDIR%\system32\order.exe。该病毒的主要目的是试图获取用户系统密码。用户双击病毒文件时,会显示消息“无法打开高版本的Word文件”,造成假象,迷惑用户。热心网友 时间:2023-11-21 14:50
进程文件: regedit or regedit.exe