引用第5楼hzw547202455于2011-12-21 21:29发表的 :
Regedit.exe 3608 注册表-设置值 HKLM\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Paths\{403cf677-e149-45df-bf2d-b320958e5ada}\ItemData 成功 Type: REG_SZ, 长度: 16, 数据: cmd.exe
这是某个病毒写入注册表项时的情况,这也是禁用CMD的。
系统在默认情况下,HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Paths\下只有{dda3f824-d8cb-441b-834d-be2efd2c1a33}这个子键。
