为什么在用邮件传播的vbs蠕虫代码要在当前用户的注册表路径下创建一个名为 "WinOldApp" 的子键,并创建一个名为 "Disabled" 的 DWORD(32 位)值,并将其设置为 1。这实际上是禁用了在 Windows 中运行旧的应用程序(如 Windows 95 或 Windows 98 中的程序)。
时间: 2023-06-23 11:09:12 浏览: 42
这是因为这种方式可以让代码在感染计算机后继续隐藏自己并防止被删除。通过创建 "WinOldApp" 的子键并禁用旧的应用程序,这种蠕虫可以模拟计算机的行为,使用户难以察觉到它的存在。此外,这种方法还可以防止其他病毒或恶意软件感染计算机,并保持系统的稳定性。但是,请注意,这种行为是不道德的并且是非法的,因为它会对用户的计算机造成损害。
相关问题
r.Regwrite "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\WinOldApp\Disabled",1,"REG_DWORD"
这是一个用于修改注册表的命令,它会在当前用户的注册表路径下创建一个名为 "WinOldApp" 的子键,并创建一个名为 "Disabled" 的 DWORD(32 位)值,并将其设置为 1。这实际上是禁用了在 Windows 中运行旧的应用程序(如 Windows 95 或 Windows 98 中的程序)。请注意,修改注册表可能会对系统造成不良影响,应该谨慎操作,并确保备份注册表。
r.Regwrite "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\WinOldApp\NoRealMode",1,"REG_DWORD"
这是一个用于在Windows注册表中创建或修改键值的VBScript代码。它将在当前用户的注册表中创建或修改以下键值:
路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\WinOldApp
键名:NoRealMode
键值类型:REG_DWORD
键值数据:1
该键值的作用是禁用Windows 10及更高版本中的MS-DOS和16位Windows程序的运行。当该键值为1时,这些程序将无法运行。