 |
|
oIo_DeN_oIo |
19-12-2006 21:26 526814 |
как удалить ключ реестра если он не хочет
Причина. Была программа Password Door прога блокирует запус приложений паролем. Я указал пароль на программу.. потом я еёпопытался содрать она не давала удалить себя просила пароль а пороль перестал подходить.. (согласен тут я намутил).. начал чистить реестр.. нашёл вот такое в нём экспрот реестра:
Windows Registry Editor Version 5.00
Код:
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_PASSWORDDOOR]
"NextInstance"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_PASSWORDDOOR\0000]
"Service"="PasswordDoor"
"Legacy"=dword:00000001
"ConfigFlags"=dword:00000000
"Class"="LegacyDriver"
"ClassGUID"="{8ECC055D-047F-11D1-A537-0000F8753ED1}"
"DeviceDesc"="PasswordDoor"
"Capabilities"=dword:00000000
как мне удалить эту гадость в regedit ругается пишет что не может удалить.
как мне снести эти остатки.. потому как новая версия проги тредует введения пароля говорит что она видит что установлена эта прога введите пороль от старой проги...
|
fantik |
19-12-2006 22:32 526852 |
есть такая штукенция в системе, называется regedt32.exe, отличие от обычного - изменение NT permissions на ветки.
Запусти, поставь разрешение на удаление, и удаляй.
Отпишись по возможности )
А не разрешает, как я полагаю, из-за ControlSet001
Попробуй найти тот же раздел в CurrentControlSet
|
oIo_DeN_oIo |
19-12-2006 23:33 526871 |
я удалил ветку.. но прога при сетапе всёравноговорит прога обнаружена введите пароль.... что делать как её выцыплять...?
удалил эту ветку LEGACY_PASSWORDDOOR\0000
|
Vadikan |
20-12-2006 01:48 526896 |
Цитата:
есть такая штукенция в системе, называется regedt32.exe, отличие от обычного - изменение NT permissions на ветки.
Запусти, поставь разрешение на удаление, и удаляй.
|
Это утверждение верно для Windows 2000, но не XP. Подробнее: Различия между программами Regedit.exe и Regedt32.exe
|
fantik |
20-12-2006 02:16 526899 |
oIo_DeN_oIo
Используя утилиты Sysinternals filemon и regmon, посмотри куда обращается. Там и режь.
Vadikan
Верно, спасибо за замечание. Не довелось просто еще запускать под XP, написал по старой памяти)
|
oIo_DeN_oIo |
20-12-2006 23:21 527295 |
Цитата:
посмотри куда обращается. Там и режь.
|
хорошо сказано., а как это сделать
|
oIo_DeN_oIo
Цитата:
Цитата fantik
Используя утилиты Sysinternals filemon и regmon
|
у вас же не заблокирован доступ на google.com?
|
oIo_DeN_oIo |
21-12-2006 00:33 527322 |
нет не заблокирован :)
|
oIo_DeN_oIo |
21-12-2006 23:24 527733 |
Ниже лог Regmon.
здесь лог какраз при сетапе когда прога просит ввести пароль это с1по 13 далее это уже хрен знает что.
честно не оченьпонятно что как выкусывать...
Код:
1 1.73733199 pdsetup.exe:3920 OpenKey HKLM\Software\Classes\6DP\2FD85724B93938C8576857B0E2F024AA SUCCESS Access: 0x20019
2 1.73735297 pdsetup.exe:3920 QueryValue HKLM\Software\Classes\6DP\2FD85724B93938C8576857B0E2F024AA\2FD85724B93938C8576857B0E2F024AA BUFFER OVERFLOW
3 1.73737442 pdsetup.exe:3920 QueryValue HKLM\Software\Classes\6DP\2FD85724B93938C8576857B0E2F024AA\2FD85724B93938C8576857B0E2F024AA SUCCESS 00 00 00 00 00 00 00 00 ...
4 1.73741043 pdsetup.exe:3920 CloseKey HKLM\Software\Classes\6DP\2FD85724B93938C8576857B0E2F024AA SUCCESS
5 1.74049604 pdsetup.exe:3920 OpenKey HKLM\Software\Classes\6DP\2FD85724B93938C8576857B0E2F024AA SUCCESS Access: 0x2001F
6 1.74052536 pdsetup.exe:3920 SetValue HKLM\Software\Classes\6DP\2FD85724B93938C8576857B0E2F024AA\2FD85724B93938C8576857B0E2F024AA SUCCESS 00 00 00 00 00 00 00 00 ...
7 1.74055302 pdsetup.exe:3920 CloseKey HKLM\Software\Classes\6DP\2FD85724B93938C8576857B0E2F024AA SUCCESS
8 1.74059606 pdsetup.exe:3920 OpenKey HKLM\Software\TopLang\SP\PasswordDoor SUCCESS Access: 0x20019
9 1.74157214 pdsetup.exe:3920 QueryValue HKLM\Software\TopLang\SP\PasswordDoor\SP SUCCESS 00 00 00 00
10 1.74162471 pdsetup.exe:3920 CloseKey HKLM\Software\TopLang\SP\PasswordDoor SUCCESS
11 1.74170399 pdsetup.exe:3920 OpenKey HKLM\Software\TopLang\SP\PasswordDoor SUCCESS Access: 0x2001F
12 1.74172497 pdsetup.exe:3920 SetValue HKLM\Software\TopLang\SP\PasswordDoor\SP SUCCESS 00 00 00 00
13 1.74174571 pdsetup.exe:3920 CloseKey HKLM\Software\TopLang\SP\PasswordDoor SUCCESS
14 3.14453244 pdsetup.exe:3920 CloseKey HKU SUCCESS
15 3.14502144 pdsetup.exe:3920 CloseKey HKLM\Software\Microsoft\COM3 SUCCESS
16 3.14524174 pdsetup.exe:3920 CloseKey HKLM\Software\Classes SUCCESS
17 3.14529490 pdsetup.exe:3920 CloseKey HKLM\Software\Microsoft\COM3 SUCCESS
18 3.14531684 pdsetup.exe:3920 CloseKey HKU SUCCESS
19 3.14534450 pdsetup.exe:3920 CloseKey HKLM\Software\Classes SUCCESS
20 3.14537358 pdsetup.exe:3920 CloseKey HKLM\Software\Classes\CLSID SUCCESS
21 3.14540005 pdsetup.exe:3920 CloseKey HKLM\Software\Microsoft\COM3 SUCCESS
22 3.14542079 pdsetup.exe:3920 CloseKey HKU SUCCESS
23 3.14544606 pdsetup.exe:3920 CloseKey HKLM\Software\Microsoft\COM3 SUCCESS
24 3.14547133 pdsetup.exe:3920 CloseKey HKLM\Software\Classes SUCCESS
25 3.14549875 pdsetup.exe:3920 CloseKey HKLM\Software\Microsoft\COM3 SUCCESS
26 3.14552808 pdsetup.exe:3920 CloseKey HKLM\Software\Classes\CLSID SUCCESS
27 3.14555359 pdsetup.exe:3920 CloseKey HKLM\Software\Microsoft\COM3 SUCCESS
28 3.14778948 pdsetup.exe:3920 CloseKey HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer SUCCESS
29 3.14787602 pdsetup.exe:3920 CloseKey HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows SUCCESS
|
fantik |
23-12-2006 02:02 528189 |
Код:
3 1.73737442 pdsetup.exe:3920 QueryValue HKLM\Software\Classes\6DP\2FD85724B93938C8576857B0E2F024AA\2FD85724B93938C8576857B0E2F024AA SUCCESS 00 00 00 00 00 00 00 00
9 1.74157214 pdsetup.exe:3920 QueryValue HKLM\Software\TopLang\SP\PasswordDoor\SP SUCCESS 00 00 00 00
не то?
Не верю, что что-то может спрятаться от реестра и файлмона чтобы хранить свой серийник)))
|
riissk |
23-12-2006 02:25 528196 |
Ну дак он же честно говорит - доступ в HKLM\Software\TopLang\SP\PasswordDoor (значит не снесено как следует - сотрите руками через regedit) так же проверьте чей это CLID - 2FD85724B93938C8576857B0E2F024AA и если его же снесите. Потом уж начисто ставьте новую версию.
__________________________________________
Заходи http://riissk.blogspot.com/
|
Время: 15:44.
© OSzone.net 2001-