當病毒刪除了你的安全模式 Registry Hive

由 blue 於 週一, 02/26/2007 - 00:02 發表

在 Didier Stevens 的這篇 Restoring Safe Mode with a .REG file 提到,某些新病毒如 W32/Bagle.fb@MM會刪除安全模式所需的 Hive:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot
因此除了自己平常可以作一份匯出的備份外,作者也提供了 .reg 匯入檔案供下載