以下のレジストリブランチに対する変更をブロックします (全てのユーザープロファイルおよびシステムプロファイル内)。
ファイル実行オプション (File Execution Options):
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options ユーザーのドライバ:
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Drivers32 HKLM\Software\Microsoft\Windows NT\CurrentVersion\Userinstallable.drivers Winlogonの値:
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon, Userinit, Shell, UIHost, System, Taskman, GinaDLL Winlogonの通知:
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify Windowsシェルのオートラン:
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows, AppInit_DLLs, LoadAppInit_DLLs, Load, Run, IconServiceLib 実行ファイルの関連付け:
HKLM\Software\Classes\.exe, .pif, .com, .bat, .cmd, .scr, .lnk (keys) HKLM\Software\Classes\exefile, piffile, comfile, batfile, cmdfile, scrfile, lnkfile (keys) ソフトウェア制限ポリシー(SRP:Software Restriction Policies):
HKLM\Software\Policies\Microsoft\Windows\Safer Internet Explorerのプラグイン (BHO):
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects プログラムのオートラン:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnceEx HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\Setup HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnceEx\Setup HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices HKLM\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce ポリシーオートラン:
HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run セーフモードの構成:
HKLM\SYSTEM\ControlSetXXX\Control\SafeBoot\Minimal HKLM\SYSTEM\ControlSetXXX\Control\SafeBoot\Network セッションマネージャーのパラメータ:
HKLM\System\ControlSetXXX\Control\Session Manager\SubSystems, Windows システムサービス:
HKLM\System\CurrentControlXXX\Services |