![]() |
WinLock блокировка входа в Windows
Все "разблокираторы" и "генераторы номеров" хороши, но чтоб их запустить надо еще попасть в систему.
Написал простенький скрипт для защиты реестра от запуска Winlock. Может кому поможет: Пояснять тут вроде нечего, параметры можно добавить (если появятся другие пути запуска) Можно скомпилироать екзешник и добавить ярлык в автозагрузку (лучше установить как службу, меньше будет подтормаживать систему, хоть и некритично, он занимает всего 6 мб в свопе). Скрипт только препятствует загрузке WinLock при входе в Windows, он не удаляет вирус, только записывает измененые значения в лог. Обработка ошибок не предусмотрена, для запуска HijackThis файл должен лежать в папке с екзешником. |
Цитата:
А если бы - собрали бы самостоятельную утилитку с автозапуском при запуске компа - было бы хорошо. клиенту не объяснишь на пальцах по инету как ему запустить этот скрипт. |
Цитата:
Здесь идёт проверка ветки Код:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon Код:
Shell Это вроде константных данных, с которыми мы сравниваем изменения. Так? Код:
... |
+ к Drongo
Не вижу смысла в этой проверке Код:
AppInit_DLLs = '' |
Цитата:
|
Sleep таймаут между проверками (5 сек.)
$parreg = Параметр ключа $section = Раздел реестра для проверки $key = Проверяемый ключ $def = значение по дефолту checkit () функция проверки, записи в лог и востановления на дефолт. Скрипт дан для примера Нужна ли проверка AppInit_DLLs, Вам решать, можно посмотреть http://www.z-oleg.com/secur/virlist/vir1158.php Параметры можно поставить, такие какие стоят у Вас на компьютере. Поэтому и выложил скрипт, а не скомпилированный файл. Свои параметры могут быть не только у AppInit_DLLs, но и по моему у Shell вроде бы Aston туда себя прописывает (хотя могу и ошибаться). Цитата:
|
Время: 18:44. |
Время: 18:44.
© OSzone.net 2001-