NikLok, аддон Z-Del_WinTour, в принципе, один из самых безвредных (удаляет только пару exe, ни одной dll, а всё остальное - gif-ы, swf, txt и html, которые ни на что не могут повлиять, ну и не защищены к тому же), только есть несколько "но":
1. он правит syssetup.inf; а правленый syssetup.inf (в смысле, без подписи) - это вылетающее окошко SFC при установке некоторых дров;
2. не смотря на то, что аддон удаляет всего лишь 2 exe-файла, они оба переименовываются посредством txtsetup.sif:
Цитата:
tourstrt.exe = 100,,,,,,,2,0,0,tourstart.exe
tourW.exe = 1,,,,,,,91,0,0,tour.exe
|
а это означает, что с этих файлов не снимается автоматически (во всяком случае, движком UpdatePack) защита, т.к. в DelOC.lst прописаны файлы:
(их имена в дистрибутиве), а в sfcfiles.dll прописано вот что:
Цитата:
223372 223390 223392 223470 %systemroot%\help\Tours\mmTour\tour.exe \tourP.exe
223472 223496 223504 223574 %systemroot%\system32\tourstart.exe \tourstrt.exe
|
причём утилита sfcpatch.exe видит только то, что выделено жирным (цифры - это адреса записей в sfcfiles.dll, имена справа - это исходные имена файлов в дистрибутиве, т.к. Windows тоже нужно знать, что восстанавливать и какой файл искать в дистрибутиве, если он был изменён).
Хотя стоит заметить, что записи "справа" не всегда точны, - к примеру выше для tour.exe указан исходным файл tourP.exe, которого нет в дистрибутиве WinXP (в общем, без анализа txtsetup.sif всё равно не обойтись, - обычно это делается "ручками", но не сложно и автоматизировать сей процесс).
Т.к. файл tour.exe захвачен, то будет "висеть" неудаляемая (потому что захвачена) папка %systemroot%\help\Tours\mmTour\.
SFC, в принципе, не должна ругаться на отсутствие этих двух файлов (в логе своём должна прописать, что их просто нет, - таких файлов много, и это не должно приводить к ругани ОСи), если, конечно, они не были заменены какими-то другими (неподписанными) файлами.
Всё это решается просто - в папку аддона кладётся файл KillWFP.lst с текстом:
Это освободит захваченную пустую папку (и позволит её удалить), а заодно пофиксит глюк от MS: т.к. если на живой системе заменить tour.exe на нечто неподписанное (не снимая защиты с этого файла), то SFC обыщется "правильного файла", но так и не найдёт его.
Valizer, в файле Hive аддона Z-Del_Mini есть такие строки:
Цитата:
; Удаление папки 'Ссылки' в 'Избранном' Internet Explorer (Аддон Z-Del_Mini)
HKCU,"Software\Microsoft\Internet Explorer\Toolbar","LinksFolderName",0x0
HKCU,"Software\Microsoft\Internet Explorer\Toolbar","Locked",0x10001,1
HKCU,"Software\Microsoft\Windows\CurrentVersion\RunOnce","Z-Del_Mini3",,"cmd /c reg add ""hkcu\Software\Microsoft\Internet Explorer\Toolbar"" /v LinksFolderName /f"
HKCU,"Software\Microsoft\Windows\CurrentVersion\RunOnce","Z-Del_Mini4",,"cmd /c reg add ""hkcu\Software\Microsoft\Internet Explorer\Toolbar"" /v Locked /t REG_DWORD /d 1 /f"
|
Больше там ничего, относящегося к IE, нет.
Что интересно, точно такие же строчки можно найти и среди твиков для IE8. Это я к тому, что точно это из-за аддона Z-Del_Mini, а не каких-нибудь твиков для IE8?