Очень просто. Открываеш в Hexedite файл, переключаеш режим отображения в unicode и поиском ищем имена нужных фалов.
Например надо исключить winlogon. Ишем и находим %SystemRoot%\system32\winlogon.exe. Потом забиваем первый символ имени файла ()в нашем случае w) кодом 0 (не сиволом 0 а кодом 0). Вхождений будет, кажется 4. Забиваем все.
Сохраняемся. Потом правим modpe контрольную сумму заголовка фала чтобы не ругалось на текстовом этапе.
Цитата:
Причина - DotNet. Вернее, запрещение пользователя ASPNET. В старом, моем самодельном варианте я удалял его и все было ок.
А при запрещении у OOBE сносит крышу и она удаляет пользователя владелец. Выяснил методом дедукции, анализируя логи и то, что изменял последнее время.
|
Vovanchik
Исправил временно добавлением в cmdlines "net user ASPNET /delete"
Завтра паправлю в скрипте и перепакую Net.