2. Регистр. Виндоус нь өөрийн регистрийн “ Run “ мөрөн дэхь бүх зааврын дагуу ачаалдаг. Энэ нь өмнөхийн адил энгийн текст файл ч байж болдог.
3. Регистр. “RunOnce” дэх файлуудыг ч бас ачаална.
4. Регистр. “RunService” дэх файлуудыг ачаална.
5. Регистр. “ RunServiceOnce” хэсгийн файлуудыг ачаалах боловч энэ нь өмнө дурдсанаас зөвхөн нэг удаа л ачаалдагаараа онцлог ба ихэнхдээ програм суулгасны дараа ачаалдаг.
6. Регистр. Мөн түүнчлэн HKEY_CLASSES_ROOTexefileshellopencommand "%1" %* мөрөнд бичсэн командаас шалтгаалан .exe файлуудыг ачаална.
Бусад боломжууд:
[HKEY_CLASSES_ROOTexefileshellopencommand] =""%1" %*"
[HKEY_CLASSES_ROOTcomfileshellopencommand] =""%1" %*"
[HKEY_CLASSES_ROOTatfileshellopencommand] =""%1" %*"
[HKEY_CLASSES_ROOThtafileShellOpenCommand] =""%1" %*"
[HKEY_CLASSES_ROOTpiffileshellopencommand] =""%1" %*"
[HKEY_LOCAL_MACHINESoftwareCLASSESatfileshellopencommand] =""%1"
%*"
[HKEY_LOCAL_MACHINESoftwareCLASSEScomfileshellopencommand] =""%1"
%*"
[HKEY_LOCAL_MACHINESoftwareCLASSESexefileshellopencommand] =""%1"
%*"
[HKEY_LOCAL_MACHINESoftwareCLASSEShtafileShellOpenCommand] =""%1"
%*"
[HKEY_LOCAL_MACHINESoftwareCLASSESpiffileshellopencommand] =""%1"
%*"
Хэрэв уг түлхүүрүүдэд ""%1" %*" тэмдэглэгээ байхгүй түүнчлэн ""файлнэр.exe %1" %*" гэж өөрчлөгдсөн бол уг файлыг автоматаар ачаална.
7. Бач файл Виндоусийн ( WINDOWS Эсвэл WINNT) хавтсан дахь Winstart файлуудыг ачаалах. Энэ файл нь таны системд байхгүй байж болох боловч WINSTART.BAT гэсэн файлыг үусгэж болно.
8. Системийн файл. Виндоусийн хавтсан дахь WIN.INI файлын "RUN=" мөрний командуудыг ачаална.
9. Системийн файл. Мөн "LOAD=" мөрний командын тусламжтай файлыг ачаална.
Түүнчлэн shell= in System.ini or c:windowssystem.ini: мөрийг давхар ачаалдаг.
[boot]
shell=explorer.exe C:windowsфайлнэр уг мөрийг Виндоус эхлэх бүрт ачаалдаг.
10. Дахин ачаалах. Виндоус үйлдлийн систем нь унтрахдаа тухайн үед ажиллаж байсан програмыг тэр хэвээр нь дахин ачаалдаг. Харин Microsoft-ын бус програмуудыг ажиллуулах боломжгүй ч Internet Explorer болон Windows Explorer-т амархан хийгддэг. Энэ нь юу гэсэн үг вэ гэвэл хэрэв та хэрэв та компьютерээ унтраахдаа Internet Explorer нээлттэй байсан бол дахин асахад чинь унтрахад чинь байсан хуудас гарч ирнэ гэсэн үг юм.
11. TASK SCHEDULER. Энэ горим нь ямар нэг програмыг өөрийн тохируулсан хугацаанд ажиллуулдаг. Хэрэв та уг горимыг идэвхжүүлсэн үед таны компьютерт ямар нэг вирус орсон бол та түүнийг өөрөө л ажиллууллаа л гэсэн үг юм.
12. Дагалдагч. Зөвхөн өөрөө ажиллахаас гадна өөрийн дагалдах програмыг ажиллуулдаг програмууд бий . Эдгээр нь өөрсдөө ачаалангуут дагалдах програмыг ачаалдаг.
13. C:EXPLORER.EXE Виндоусын хавтсан дахь explorer.exe файл ямар ч үед ажиллаж байдаг. Хэрэв уг файлыг адил нэртэй нэртэй файлаар орлуулбал тухайлбал ийм нэртэй вирус байвал ямар ч регистр өөрчлөх шаардлагагүй юм.
14. Нэмэлт аргууд.
HKEY_LOCAL_MACHINESoftwareMicrosoftActive SetupInstalled Components
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentversionexplorerUsershell folders
Icq Inet
[HKEY_CURRENT_USERSoftwareMirabilisICQAgentApps est]
"Path"="test.exe"
"Startup"="c: est"
"Parameters"=""
"Enable"="Yes"
[HKEY_CURRENT_USERSoftwareMirabilisICQAgentApps]
[HKEY_LOCAL_MACHINESoftwareCLASSESShellScrap] ="Scrap object"
"NeverShowExt"=""