|
本帖最后由 Aquamarine 于 2025-3-5 21:18 编辑
当夸克网盘启动时,如果不勾选设置中的“允许夸克接管BT种子的解析和下载”,则会有如下询问和日志记录(已合并同类项):
防护项目:命令行强制删除注册表项
执行文件:C:\Windows\System32\reg.exe
执行命令行:
C:\Windows\system32\reg.exe DELETE HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.torrent\OpenWithList /f /v a
C:\Windows\system32\reg.exe DELETE HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.torrent\OpenWithProgids /f /v QuarkCloudDrive.torrent
C:\Windows\system32\reg.exe DELETE HKCU\Software\Classes\.torrent\OpenWithProgids /f /v QuarkCloudDrive.torrent
C:\Windows\system32\reg.exe DELETE HKCU\Software\Classes\.torrent /f /ve
操作进程/父进程:QuarkCloudDrive.exe
想问的问题是,对于这几个注册表项,仅拦截删除不拦截写入?
一般来说写入和删除是等同的,还是删除危险更大? |
|