|
Компьютерный форум OSzone.net » Автоматическая установка Windows » Наборы обновлений для Windows XP/2003/Windows 7 » Система - Вандалоустойчивые редактор реестра и диспетчер задач (Durable Regedit & Taskmgr) |
|
Система - Вандалоустойчивые редактор реестра и диспетчер задач (Durable Regedit & Taskmgr)
|
Модератор Сообщения: 8313 |
В очень популярных утилитах для наладки и настройки Windows есть один примечательный функционал - перед своим запуском они лезут в реестр в ветку [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] и смотрят там хитрые ключики (RegEdit — "DisableRegistryTools", а Taskmgr — "DisableTaskMgr") и если находят - отказываются работать.
Этот функционал предназначался для суровых Но увы, увы... Реально этим функционалом пользуются вирусо/трояно писатели, с целью затруднить пользователю отслеживание и отлов своих произведений. Т.е. функционал оказывается не только бесполезным, но и вредным ![]() Поэтому у меня возникло желание этот функционал в означенных утилитках немножко подкорректировать и таскать с собой на флешке, ну а потом - запихать эти утилитки в аддон. ![]() Аддоны заменяют файлы REGEDIT.EXE и taskmgr.exe в дистрибутиве на пропатченные версии. upd от 07.07.10 - аддоны заменены, они теперь содержат цифровые подписи, что позволяет не выводить модифицированные regedit и taskmgr из-под защиты системных файлов Windows при использовании совместно с UpdatePack за подписанные файлы спасибо jameszero, за реализацию аддонов "с подписью" - Habetdin |
|
Отправлено: 14:39, 06-07-2010 |
Ветеран Сообщения: 4527
|
Профиль | Сайт | Отправить PM | Цитировать Цитата DPavlik82:
|
|
------- Последний раз редактировалось truvo, 12-10-2010 в 03:25. Причина: кое-что существенное Отправлено: 02:57, 12-10-2010 | #41 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1462
|
Профиль | Сайт | Отправить PM | Цитировать м-м-м... пересобрал дистрибутив с правильным расположением файлов в интеграторе (скачал то, что сейчас расположено в шапке темы).
Итог неутешителен. cat-файлы попадают в дистрибутив в папку SVCPACK. Но в установленной системе их нет!!! И ругня продолжается. dllcashe при этом получился после установки около 500 МБ, но установленная система по прежнему ругается на отстутствие системных файлов. Amigos, эти файлы должны попасть в папку c:\WINDOWS\system32\CatRoot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\ ? truvo, а у вас имеются после установки с "правильным" аддоном в установленной системе файлы regedit.cat и taskmgr.cat ? |
Отправлено: 04:32, 12-10-2010 | #42 |
Ветеран Сообщения: 4527
|
Профиль | Сайт | Отправить PM | Цитировать Я б на месте Amigos нас убил за оффтоп! Я пока не собирал с правильным аддоном. Да и ни при чем тут он! Мне так кажется. Но по части борьбы с sfc, я уже, кажется, на пороге идеального решения - в смысле - не понять, а победить.
Цитата DPavlik82:
В общем, я справился с этой проблемой так. Во-первых, выяснил, что система плюется на родной компакт-диск только в том случае, если он вставлен непосредственно после появления требования "Вставьте...". (Экспериментировал, уточню на всякий случай, с мультизагрузочным диском, в котором папка i386 была не в корне). Но если не вынимать диск, перезагрузиться и вновь запустить проверку, та же проверка проходит на ура. Вывод - если перед проверкой иметь тот же диск уже вставленным - он будет признан правильным! Странно всё это и непонятно, во всяком случае - мне. Но на фига нам эта пухнущая папка dllcache? Поэтому разумнейшим выходом будет следующее: задать нулевой размер этой папки - хоть батником, хоть рег-файлом, способы в сети известны. (Если делается на живой системе - после этого очистить папку.) И скопировать на винт дистрибутив (c помощью галочки в GUI-интеграторе или с помощью скрипта Amigos Цитата Amigos:
Потом полистал ещё тему GUI-интегратора и заметил, что подобные мысли не мне первому в голову пришли ![]() |
||
Последний раз редактировалось truvo, 12-10-2010 в 07:16. Причина: решение проблемы! Отправлено: 04:42, 12-10-2010 | #43 |
Ветеран Сообщения: 1462
|
Профиль | Сайт | Отправить PM | Цитировать Цитата truvo:
Цитата truvo:
В течение последних двух лет очищал ее во время установки и задавал нулевой размер. Ошибок sfx не было, - значит папка, наверное, не требовалось. И дистрибутив на винте не требовался... Разве что если удалить системный файл - тогда да, требовался установочный диск. Что происходит с собранными дистрибутивами сейчас - не очень понимаю. Цитата truvo:
|
|||
Отправлено: 19:32, 12-10-2010 | #44 |
Модератор Сообщения: 8313
|
Профиль | Отправить PM | Цитировать Цитата truvo:
но его быть не должно. Цитата truvo:
Цитата truvo:
Цитата truvo:
кстати из-за отключенного сканирования, у меня и setuperr.log не наполняется ошибками "не имеет верной подписи Microsoft. Этот файл не может быть восстановлен до правильной версии Microsoft." Цитата truvo:
|
|||||
Отправлено: 19:37, 12-10-2010 | #45 |
Модератор Сообщения: 8313
|
Профиль | Отправить PM | Цитировать Цитата DPavlik82:
Цитата DPavlik82:
Цитата Amigos:
единственно - при выполнениее sfc /scannow останется запись, что не удалось востановить regedit и taskmgr из-за отсутвия эл. подписи если ошибки при этом остаются - значит дело не в этих аддонах |
|||
Отправлено: 20:03, 12-10-2010 | #46 |
Ветеран Сообщения: 4527
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Amigos:
Цитата Amigos:
Цитата Amigos:
|
|||
Последний раз редактировалось truvo, 12-10-2010 в 21:40. Отправлено: 20:58, 12-10-2010 | #47 |
Модератор Сообщения: 8313
|
Профиль | Отправить PM | Цитировать Цитата truvo:
почему отключено от меня, я знаю - из-за fake setup Цитата truvo:
[Options] DrvFolder=%SystemDrive%\D PreSetup=1 PreSetupHide=1 PostSetup=1 PostSetupHide=1 PatchSfcOs=0 DisableSFC=0 PatchUXTheme=0 PatchSxS=17 SsDisableOOBE=0 SsMain=1 SaPatchUnsignDrvInst=1 SaPatchNewDevPopUP=1 VeryVerboseSaLog=0 DelDrvAfterInst=0 Цитата truvo:
|
|||
Отправлено: 12:12, 13-10-2010 | #48 |
Ветеран Сообщения: 1462
|
Профиль | Сайт | Отправить PM | Цитировать Можете поздравить меня. Непонятные глюки закончились.
![]() Использую: Аддоны с правильным расположением файлов. Дистрибутив на жесткий диск не копирую. Папку dllcashe очищаю в процессе установки и устанавливаю ей нулевой размер. Защиту sfc не отключаю. Все вернулось в круги своя. Amigos, может мои посты вообще поудалять или вынести в отдельную тему? Бред какой-то творился, не поддающийся логическим объяснениям - вначале из-за неправильного аддона, а потом уже даже не понимаю от чего. Наверное, не мои дни были... |
Отправлено: 16:27, 13-10-2010 | #49 |
Ветеран Сообщения: 4527
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Amigos:
DPavlik82, что касается ваших "глюков", они в теме начались, как я вижу, с этого поста: Цитата DPavlik82:
|
||
------- Отправлено: 19:58, 13-10-2010 | #50 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Заблокированы диспетчер задач и редактор реестра - [Администратор или вирусы?] | CEBEP33 | Лечение систем от вредоносных программ | 2 | 30-11-2009 13:54 | |
Заблокированы редактор реестра, диспетчер задач... | dr.undead | Лечение систем от вредоносных программ | 2 | 03-11-2009 23:54 | |
Ошибка - [решено] Не работают taskmgr и regedit. | Alexander_Ursu | Microsoft Windows 2000/XP | 2 | 19-05-2009 14:01 | |
[решено] Управление пунктами Диспетчера задач - taskmgr (перезагрузка) | semiono | AutoIt | 10 | 01-02-2009 18:07 |
|