Имя пользователя:
Пароль:
 

Показать сообщение отдельно

Аватара для Котяра

Ветеран


Сообщения: 2907
Благодарности: 331

Профиль | Отправить PM | Цитировать


okshef, я именно про Credentials спрашивал. Про Winlogon и сам знаю - там задается например "Shell" и "Userinit" (это программа, запускающая Shell и сеанс пользователя). Winlogon\Notify задает библиотеки winlogon, туда часто вирус лезут типа "crypts.dll".
Раздел Credentials закрыт от доступа.

Вход из-под SYSTEM (через at 14:38 /INTERACTIVE cmd.exe) показал, что раздел все же пустой, однако удалось создать строковый параметр, который я потом и удалил. Из под админ. пользователя не удавалось.

Отправлено: 14:37, 09-05-2009 | #3