svchost.exe 在启动时使用撤销的权限写入注册表

svchost.exe 在启动时使用撤销的权限写入注册表

我最近发表了一篇关于某些程序在每次启动时将注册表项从 1 更改为 0 的帖子。我使用进程监视器的启动记录器HKLM\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\ProxySettingsPerUser发现这个程序是 svchost.exe(特别是命令)。C:\WINDOWS\System32\svchost.exe -k NetSvcs -p -s iphlpsvc

我撤销了 SYSTEM 对该密钥的完全控制权限,禁用了 svchost services.msc,并在我的启动文件夹中添加了一个快捷方式以在启动时重置该密钥 - 但无济于事,回顾进程监视器显示 svchost.exe 将密钥覆盖为 0。

我的启动脚本:C:\Windows\regedit.exe /s "D:\Thrith\Desktop\proxy.reg"

代理.reg:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings]
"ProxySettingsPerUser"=dword:00000001

权限的屏幕截图(“Rendszergazdák”表示管理员,他们是唯一有权限写入它的人):

在此处输入图片描述

进程监视器(突出显示的值是第一个设置为 0 的值,之前的值都为 1,就像我保留的那样):在此处输入图片描述

任何帮助都将受到赞赏。

相关内容