Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Автоматическая установка Windows » Наборы обновлений для Windows XP/2003/Windows 7 » Система - Вандалоустойчивые редактор реестра и диспетчер задач (Durable Regedit & Taskmgr)

Ответить
Настройки темы
Система - Вандалоустойчивые редактор реестра и диспетчер задач (Durable Regedit & Taskmgr)

Модератор


Moderator


Сообщения: 8313
Благодарности: 2863


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: Amigos
Дата: 07-07-2010
Описание: аддоны с подписанными файлами.
Вложения
Тип файла: 7z 4-Durable_taskmgr_s_100707_15-31.7z
(50.2 Kb, 470 просмотров)
Тип файла: 7z 4-Durable_regedit_s_100707_15-31.7z
(51.2 Kb, 442 просмотров)
В очень популярных утилитах для наладки и настройки Windows есть один примечательный функционал - перед своим запуском они лезут в реестр в ветку [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] и смотрят там хитрые ключики (RegEdit — "DisableRegistryTools", а Taskmgr — "DisableTaskMgr") и если находят - отказываются работать.
Этот функционал предназначался для суровых челябинских админов, которые хотят укоротить шаловливые ручки своих пользователей по самые гланды.

Но увы, увы... Реально этим функционалом пользуются вирусо/трояно писатели, с целью затруднить пользователю отслеживание и отлов своих произведений. Т.е. функционал оказывается не только бесполезным, но и вредным

Поэтому у меня возникло желание этот функционал в означенных утилитках немножко подкорректировать и таскать с собой на флешке, ну а потом - запихать эти утилитки в аддон.


Аддоны заменяют файлы REGEDIT.EXE и taskmgr.exe в дистрибутиве на пропатченные версии.

upd от 07.07.10 - аддоны заменены, они теперь содержат цифровые подписи, что позволяет не выводить модифицированные regedit и taskmgr из-под защиты системных файлов Windows при использовании совместно с UpdatePack

за подписанные файлы спасибо jameszero, за реализацию аддонов "с подписью" - Habetdin

Отправлено: 14:39, 06-07-2010

 

Ветеран


Сообщения: 4527
Благодарности: 348

Профиль | Сайт | Отправить PM | Цитировать


Цитата DPavlik82:
А если после наполнения данной папки вынуть диск с дистрибутивом и опять попробовать выполнить sfc ?
У меня опять ругался, кэш начинал наполняться повторно и папка dllcache перевалила за гигабайт.
»
Поскольку я на виртуалке - отсоединил образ, запустил - да, ругается. Присоединил образ обратно - "Неправильный компакт-диск". Пререзагрузился, опять запустил проверку: теперь не ругается на неправильный диск (улавливаешь - вставил диск - "неправильный", а вот если стоял до того в дисководе - то уже правильный!) Но папка, действительно, пухнет дальше и дальше! (Где-то в нете я в одном месте видел такое утверждение, правда, без разъяснения, что якобы насчет "Неправильный диск" - это проблема корпоративки, которой не будет, если поставить OEM или Home). DPavlik82, вы хоть в оффтопик свои посты уберите, а то, право, стыдно перед Amigos, засорили тему. Amigos, может, надо наши сообщения передислоцировать в тему sfs - по уму...

-------
Моя статья на OSzone.net


Последний раз редактировалось truvo, 12-10-2010 в 03:25. Причина: кое-что существенное


Отправлено: 02:57, 12-10-2010 | #41



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для LonerD

Ветеран


Сообщения: 1462
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


м-м-м... пересобрал дистрибутив с правильным расположением файлов в интеграторе (скачал то, что сейчас расположено в шапке темы).
Итог неутешителен.
cat-файлы попадают в дистрибутив в папку SVCPACK.
Но в установленной системе их нет!!! И ругня продолжается.
dllcashe при этом получился после установки около 500 МБ, но установленная система по прежнему ругается на отстутствие системных файлов.

Amigos, эти файлы должны попасть в папку
c:\WINDOWS\system32\CatRoot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\
?

truvo, а у вас имеются после установки с "правильным" аддоном в установленной системе файлы regedit.cat и taskmgr.cat ?

Отправлено: 04:32, 12-10-2010 | #42


Ветеран


Сообщения: 4527
Благодарности: 348

Профиль | Сайт | Отправить PM | Цитировать


Я б на месте Amigos нас убил за оффтоп! Я пока не собирал с правильным аддоном. Да и ни при чем тут он! Мне так кажется. Но по части борьбы с sfc, я уже, кажется, на пороге идеального решения - в смысле - не понять, а победить.
Цитата DPavlik82:
Проблем и ошибок не было (то есть нормально работающей системе не нужна полностью укомплектованная папка dllcache). »
Если проблем не было, откуда же вы об этом могли узнать - что папка не нужна?

В общем, я справился с этой проблемой так. Во-первых, выяснил, что система плюется на родной компакт-диск только в том случае, если он вставлен непосредственно после появления требования "Вставьте...". (Экспериментировал, уточню на всякий случай, с мультизагрузочным диском, в котором папка i386 была не в корне). Но если не вынимать диск, перезагрузиться и вновь запустить проверку, та же проверка проходит на ура. Вывод - если перед проверкой иметь тот же диск уже вставленным - он будет признан правильным! Странно всё это и непонятно, во всяком случае - мне. Но на фига нам эта пухнущая папка dllcache? Поэтому разумнейшим выходом будет следующее: задать нулевой размер этой папки - хоть батником, хоть рег-файлом, способы в сети известны. (Если делается на живой системе - после этого очистить папку.) И скопировать на винт дистрибутив (c помощью галочки в GUI-интеграторе или с помощью скрипта Amigos
Цитата Amigos:
вот набросок скрипта для копирования дистрибутива »
, который я с удовольствием обнаружил в теме уже после того, как осилил задачу, или, наконец, просто вручную. Два первых варианта ценны тем, что должен автоматически перепрописаться путь к дистрибутиву в реестре. И всё! Никакая папка не пухнет, никто не требует вставить диск, и WFP работает (проверил). Теперь, пожалуй, можно подумать и об отключении на Т-8 сканирования всех защищенных файлов, раз пустое состояние папки dllcache стало нам глубоко безразличным...

Потом полистал ещё тему GUI-интегратора и заметил, что подобные мысли не мне первому в голову пришли

Последний раз редактировалось truvo, 12-10-2010 в 07:16. Причина: решение проблемы!


Отправлено: 04:42, 12-10-2010 | #43


Аватара для LonerD

Ветеран


Сообщения: 1462
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Цитата truvo:
Если проблем не было, откуда же вы об этом могли узнать - что папка не нужна? »
Цитата truvo:
И скопировать на винт дистрибутив (c помощью галочки в GUI-интеграторе или с помощью скрипта Amigos »
В течение многих лет очищал ее после установки. Дистрибутив тоже не копировал - вначале для экономии места на винте, потом - уже просто из принципов.
В течение последних двух лет очищал ее во время установки и задавал нулевой размер.
Ошибок sfx не было, - значит папка, наверное, не требовалось. И дистрибутив на винте не требовался...
Разве что если удалить системный файл - тогда да, требовался установочный диск.
Что происходит с собранными дистрибутивами сейчас - не очень понимаю.

Цитата truvo:
Я б на месте Amigos нас убил за оффтоп! »
Amigos модератор, так что можно наши посты вынести в отдельную тему.

Отправлено: 19:32, 12-10-2010 | #44


Модератор


Moderator


Сообщения: 8313
Благодарности: 2863

Профиль | Отправить PM | Цитировать


Цитата truvo:
А ещё там были файлы wxpsp3ru.ca_ »
не помню.
но его быть не должно.
Цитата truvo:
папка dllcache выросла до размера 600 Мб, а была маленькой. »
это нормально.
Цитата truvo:
получается, что для нормальной работы программе защиты файлов нужна полностью укомплектованная папка dllcache. »
нет. dllcashe это кэш дистрибутива, чтобы не просить у пользователя "вставьте диск с дистрибутивом" т.е. для удобства пользователя.
Цитата truvo:
В таком случае интересно, почему эта папка не наполняется в необходимой степени в процессе установки Windows? »
у меня - из-за использования fake setup.
кстати из-за отключенного сканирования, у меня и setuperr.log не наполняется ошибками "не имеет верной подписи Microsoft. Этот файл не может быть восстановлен до правильной версии Microsoft."
Цитата truvo:
и как задать, чтобы папка комплектовалась сразу при установке системы? »
sfc /scannow

Отправлено: 19:37, 12-10-2010 | #45


Модератор


Moderator


Сообщения: 8313
Благодарности: 2863

Профиль | Отправить PM | Цитировать


Цитата DPavlik82:
Amigos, эти файлы должны попасть в папку
c:\WINDOWS\system32\CatRoot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\
? »
да
Цитата DPavlik82:
м-м-м... пересобрал дистрибутив с правильным расположением файлов в интеграторе (скачал то, что сейчас расположено в шапке темы).
Итог неутешителен.
cat-файлы попадают в дистрибутив в папку SVCPACK. »
уберите ca_ файлы из аддонов -
Цитата Amigos:
и аддон превратится в обычный аддон с модифицированными файлами. »
, который в принципе не сможет никак влиять на защиту файлов.
единственно - при выполнениее sfc /scannow останется запись, что не удалось востановить regedit и taskmgr из-за отсутвия эл. подписи
если ошибки при этом остаются - значит дело не в этих аддонах

Отправлено: 20:03, 12-10-2010 | #46


Ветеран


Сообщения: 4527
Благодарности: 348

Профиль | Сайт | Отправить PM | Цитировать


Цитата Amigos:
это нормально. »
, а при следующей проверке в тот же день, через час - уже до 720 - и так далее, как у DPavlik82, так что не похоже на "нормально".DPavlik82, в этом свете лучшей экономией места на диске будет всё-таки копирование дистрибутива!
Цитата Amigos:
у меня - из-за использования fake setup»
Amigos, а можно ваш рецептик использования fake setup мне в личку?
Цитата Amigos:
Цитата truvo:и как задать, чтобы папка комплектовалась сразу при установке системы? »
sfc /scannow
»
Спасибки за "ликбез". Но я же спрашивал - не после установки, а в процессе её! Т. е. чтобы при первом входе папка уже укомплектована

Последний раз редактировалось truvo, 12-10-2010 в 21:40.


Отправлено: 20:58, 12-10-2010 | #47


Модератор


Moderator


Сообщения: 8313
Благодарности: 2863

Профиль | Отправить PM | Цитировать


Цитата truvo:
Но я же спрашивал - не после установки, а в процессе её! Т. е. чтобы при первом входе папка уже укомплектована »
по умолчанию - всё именно так, как вы хотите, почему у вас заполнение dllcache на t8 отключено - я не знаю

почему отключено от меня, я знаю - из-за fake setup


Цитата truvo:
рецептик использования fake setup »
FSETUP.INI
Код: Выделить весь код
[Options]
DrvFolder=%SystemDrive%\D
PreSetup=1
PreSetupHide=1
PostSetup=1
PostSetupHide=1
PatchSfcOs=0
DisableSFC=0
PatchUXTheme=0
PatchSxS=17
SsDisableOOBE=0
SsMain=1
SaPatchUnsignDrvInst=1
SaPatchNewDevPopUP=1
VeryVerboseSaLog=0
DelDrvAfterInst=0
Цитата truvo:
а при следующей проверке в тот же день, через час - уже до 720 - и так далее, как у DPavlik82, так что не похоже на "нормально" »
может размер dllcashe ограничен?

Отправлено: 12:12, 13-10-2010 | #48


Аватара для LonerD

Ветеран


Сообщения: 1462
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Можете поздравить меня. Непонятные глюки закончились.
Использую:
Аддоны с правильным расположением файлов.
Дистрибутив на жесткий диск не копирую.
Папку dllcashe очищаю в процессе установки и устанавливаю ей нулевой размер.
Защиту sfc не отключаю.
Все вернулось в круги своя.

Amigos, может мои посты вообще поудалять или вынести в отдельную тему? Бред какой-то творился, не поддающийся логическим объяснениям - вначале из-за неправильного аддона, а потом уже даже не понимаю от чего. Наверное, не мои дни были...

Отправлено: 16:27, 13-10-2010 | #49


Ветеран


Сообщения: 4527
Благодарности: 348

Профиль | Сайт | Отправить PM | Цитировать


Цитата Amigos:
может размер dllcashe ограничен? »
Умолчальный-максимальный, я писал. И при чем тут ограничение, когда папка постепенно разрасталась и разрасталась, как и у DPavlik82?
DPavlik82, что касается ваших "глюков", они в теме начались, как я вижу, с этого поста:
Цитата DPavlik82:
При выполнении
sfc /scannow - происходит ругня на подмену системных файлов.
»
Может, всё-таки не на подмену, на на то, что "Файлы, необходимые ... должны быть скопированы ..."? В таком случае, может быть, ничего удивительного, что при заданном нулевом размере папки "глюки" закончились?

-------
Моя статья на OSzone.net


Отправлено: 19:58, 13-10-2010 | #50



Компьютерный форум OSzone.net » Автоматическая установка Windows » Наборы обновлений для Windows XP/2003/Windows 7 » Система - Вандалоустойчивые редактор реестра и диспетчер задач (Durable Regedit & Taskmgr)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Заблокированы диспетчер задач и редактор реестра - [Администратор или вирусы?] CEBEP33 Лечение систем от вредоносных программ 2 30-11-2009 13:54
Заблокированы редактор реестра, диспетчер задач... dr.undead Лечение систем от вредоносных программ 2 03-11-2009 23:54
Ошибка - [решено] Не работают taskmgr и regedit. Alexander_Ursu Microsoft Windows 2000/XP 2 19-05-2009 14:01
[решено] Управление пунктами Диспетчера задач - taskmgr (перезагрузка) semiono AutoIt 10 01-02-2009 18:07




 
Переход