Welkom op de Nederland Computer Kennisnetwerk!  
 
Zoeken computer kennis
Home Hardware Netwerken Programmering Software Computerstoring Besturingssysteem
Computer Kennis >> Computerstoring >> computervirussen >> Content
Welke virussen kunnen het Windows-register bewerken?
Virussen "bewerken" het Windows-register niet op dezelfde manier als een menselijke gebruiker dat doet, met behulp van een register-editor. In plaats daarvan *wijzigen* ze registervermeldingen om kwaadaardige doelen te bereiken. Deze wijziging wordt vaak uitgevoerd via verschillende programmeertechnieken en is niet beperkt tot een specifiek type virus. Veel verschillende soorten malware kunnen het register beïnvloeden. Het is niet juist om te zeggen dat specifieke *virussen* (als taxonomische classificatie) zich op het register richten; het is juister om te zeggen dat veel soorten *malware* dit doen.

Hier volgen enkele manieren waarop malware het register manipuleert en de soorten malware die dit kunnen doen:

* Runsleutels toevoegen: Malware voegt regelmatig vermeldingen toe aan de 'Run', 'RunOnce', 'RunServices' of vergelijkbare registersleutels onder 'HKEY_CURRENT_USER' of 'HKEY_LOCAL_MACHINE'. Dit zorgt ervoor dat de malware automatisch start wanneer de gebruiker inlogt of het systeem opstart. Dit wordt gebruikt door verschillende soorten malware, waaronder trojans, rootkits en ransomware.

* Opstartprogramma's aanpassen: Net als Run-sleutels kan malware gegevens wijzigen die betrekking hebben op opstartprogramma's, zodat deze naast legitieme applicaties worden geladen. Dit is opnieuw een tactiek die in veel malwarefamilies wordt gebruikt.

* Bestandsassociaties kapen: Malware kan bestandsassociaties wijzigen, zodat het klikken op een specifiek bestandstype (bijvoorbeeld een `.txt`-bestand) de malware daadwerkelijk uitvoert in plaats van het verwachte programma. Dit wordt meestal gedaan door wormen en Trojaanse paarden.

* Systeeminstellingen wijzigen: Malware kan verschillende systeeminstellingen wijzigen die van invloed zijn op het gedrag, de beveiliging en de netwerkconnectiviteit. Voorbeelden hiervan zijn het uitschakelen van beveiligingsfuncties, het wijzigen van netwerkinstellingen of het wijzigen van gebruikersrechten. Veel soorten malware maken hiervan gebruik.

* Gegevensinjectie: Malware kan kwaadaardige code of gegevens in legitieme registervermeldingen injecteren om hun functie te ondermijnen.

Kortom, geen enkele virusfamilie of -type richt zich uitsluitend op het register. Het register is een handige locatie waar verschillende soorten malware kunnen blijven bestaan, zichzelf kunnen uitvoeren en het systeemgedrag kunnen wijzigen. Het wijzigen van het register is een symptoom van een malware-infectie, en niet een bepalend kenmerk van een bepaald virus.

Previous: Next:
  computervirussen
·Is het MFA-gegevensbestand mog…
·Hoe de Red Screen Spyware Viru…
·Kun je een logische bomvirus v…
·Wat is PCV -bestand? 
·Hoe de Heur virus te verwijder…
·Waar kan men informatie vinden…
·Als je laptop klaar is met het…
·Hoe autorun.inf virus te verwi…
·Hoe kun je Trojanw32Loosky kwi…
  Related Articles
Waar komen computervirussen vandaan en h…
Welke rol speelt de objectieve functie b…
Wat is de betekenis van een universeel z…
Wat is de definitie van een algoritme en…
Wat is de beste manier om het reparatiep…
Wat zijn de belangrijkste kenmerken van …
Wat zijn de belangrijkste verschillen tu…
Wat zijn de belangrijkste verschillen tu…
Wat zijn de belangrijkste verschillen tu…
  Computerstoring Articles
·Wat is een GZ-bestand en hoe pak je het …
·Wat is het doel van het beheerderswachtw…
·Help met de iTunes downloaden op een Del…
·Wanneer u een virus verwijdert, wordt oo…
·Computer Diagnostic & Reparatie 
·Hoe te kopiëren & plakken a Song 
·Hoe u een sterk veilig wachtwoord maakt 
·Hoe je PC Problemen voor Teaching 
·Hoe maak je een falende processor Detect…
Copyright © Computer Kennis https://www.nldit.com