Windows

Berkas & Registri Virtualisasi di Windows 7/8/10

How to remove injected QEMU (Cryptocurrency Mining Malware) 2020

How to remove injected QEMU (Cryptocurrency Mining Malware) 2020

Daftar Isi:

Anonim

Dimulai dengan Windows Vista, Microsoft memvirtualisasi beberapa file & registri. Virtualisasi pada dasarnya berarti bahwa aplikasi dicegah dari menulis ke Folder Sistem dalam sistem file Windows dan JUGA untuk `tombol lebar mesin` dalam registri.

File & Registry Virtualisasi

Registri Virtualisasi pada dasarnya berarti bahwa aplikasi dicegah dari menulis ke Folder Sistem di Windows Vista, sistem file Windows 7 atau Windows 10/8 dan JUGA ke `kunci lebar mesin` di registri. Namun, ini tidak mencegah akun pengguna standar menginstal atau menjalankan aplikasi.

Di Vista7 / 8/10, UAC menggunakan Fitur Virtualisasi Registri, untuk mengalihkan upaya untuk menulis ke subkunci

HKEY_LOCAL_MACHINE Software

Ketika sebuah aplikasi mencoba untuk menulis ke sarang ini, Windows sebaliknya, menulisnya, ke lokasi per-pengguna,

HKEY_CLASSES_ROOT VirtualStore Machine Software

Ini dilakukan secara diam-diam. Tidak ada yang tahu bahwa ini terjadi!

Ini, singkatnya, Registry Virtualization , dan itu adalah fitur Keamanan yang bermanfaat.

Pembacaan tambahan:

  1. Tombol toolbar File Kompatibilitas & File Virtualisasi
  2. De-Mistifying Windows Registry & Registry Virtualization.