Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 2000/XP (http://forum.oszone.net/forumdisplay.php?f=6)
-   -   как удалить ключ реестра если он не хочет (http://forum.oszone.net/showthread.php?t=76434)

oIo_DeN_oIo 19-12-2006 21:26 526814

как удалить ключ реестра если он не хочет
 
Причина. Была программа Password Door прога блокирует запус приложений паролем. Я указал пароль на программу.. потом я еёпопытался содрать она не давала удалить себя просила пароль а пороль перестал подходить.. (согласен тут я намутил).. начал чистить реестр.. нашёл вот такое в нём экспрот реестра:
Windows Registry Editor Version 5.00

Код:

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_PASSWORDDOOR]
"NextInstance"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_PASSWORDDOOR\0000]
"Service"="PasswordDoor"
"Legacy"=dword:00000001
"ConfigFlags"=dword:00000000
"Class"="LegacyDriver"
"ClassGUID"="{8ECC055D-047F-11D1-A537-0000F8753ED1}"
"DeviceDesc"="PasswordDoor"
"Capabilities"=dword:00000000

как мне удалить эту гадость в regedit ругается пишет что не может удалить.
как мне снести эти остатки.. потому как новая версия проги тредует введения пароля говорит что она видит что установлена эта прога введите пороль от старой проги...

fantik 19-12-2006 22:32 526852

есть такая штукенция в системе, называется regedt32.exe, отличие от обычного - изменение NT permissions на ветки.
Запусти, поставь разрешение на удаление, и удаляй.

Отпишись по возможности )

А не разрешает, как я полагаю, из-за ControlSet001
Попробуй найти тот же раздел в CurrentControlSet

oIo_DeN_oIo 19-12-2006 23:33 526871

я удалил ветку.. но прога при сетапе всёравноговорит прога обнаружена введите пароль.... что делать как её выцыплять...?
удалил эту ветку LEGACY_PASSWORDDOOR\0000

Vadikan 20-12-2006 01:48 526896

Цитата:

есть такая штукенция в системе, называется regedt32.exe, отличие от обычного - изменение NT permissions на ветки.
Запусти, поставь разрешение на удаление, и удаляй.
Это утверждение верно для Windows 2000, но не XP. Подробнее: Различия между программами Regedit.exe и Regedt32.exe

fantik 20-12-2006 02:16 526899

oIo_DeN_oIo
Используя утилиты Sysinternals filemon и regmon, посмотри куда обращается. Там и режь.

Vadikan
Верно, спасибо за замечание. Не довелось просто еще запускать под XP, написал по старой памяти)

oIo_DeN_oIo 20-12-2006 23:21 527295

Цитата:

посмотри куда обращается. Там и режь.
хорошо сказано., а как это сделать

Blast 20-12-2006 23:23 527299

oIo_DeN_oIo
Цитата:

Цитата fantik
Используя утилиты Sysinternals filemon и regmon

у вас же не заблокирован доступ на google.com?

oIo_DeN_oIo 21-12-2006 00:33 527322

нет не заблокирован :)

oIo_DeN_oIo 21-12-2006 23:24 527733

Ниже лог Regmon.
здесь лог какраз при сетапе когда прога просит ввести пароль это с1по 13 далее это уже хрен знает что.
честно не оченьпонятно что как выкусывать...

Код:

1        1.73733199        pdsetup.exe:3920        OpenKey        HKLM\Software\Classes\6DP\2FD85724B93938C8576857B0E2F024AA        SUCCESS        Access: 0x20019       
2        1.73735297        pdsetup.exe:3920        QueryValue        HKLM\Software\Classes\6DP\2FD85724B93938C8576857B0E2F024AA\2FD85724B93938C8576857B0E2F024AA        BUFFER OVERFLOW               
3        1.73737442        pdsetup.exe:3920        QueryValue        HKLM\Software\Classes\6DP\2FD85724B93938C8576857B0E2F024AA\2FD85724B93938C8576857B0E2F024AA        SUCCESS        00 00 00 00 00 00 00 00 ...       
4        1.73741043        pdsetup.exe:3920        CloseKey        HKLM\Software\Classes\6DP\2FD85724B93938C8576857B0E2F024AA        SUCCESS               
5        1.74049604        pdsetup.exe:3920        OpenKey        HKLM\Software\Classes\6DP\2FD85724B93938C8576857B0E2F024AA        SUCCESS        Access: 0x2001F       
6        1.74052536        pdsetup.exe:3920        SetValue        HKLM\Software\Classes\6DP\2FD85724B93938C8576857B0E2F024AA\2FD85724B93938C8576857B0E2F024AA        SUCCESS        00 00 00 00 00 00 00 00 ...       
7        1.74055302        pdsetup.exe:3920        CloseKey        HKLM\Software\Classes\6DP\2FD85724B93938C8576857B0E2F024AA        SUCCESS               
8        1.74059606        pdsetup.exe:3920        OpenKey        HKLM\Software\TopLang\SP\PasswordDoor        SUCCESS        Access: 0x20019       
9        1.74157214        pdsetup.exe:3920        QueryValue        HKLM\Software\TopLang\SP\PasswordDoor\SP        SUCCESS        00 00 00 00       
10        1.74162471        pdsetup.exe:3920        CloseKey        HKLM\Software\TopLang\SP\PasswordDoor        SUCCESS               
11        1.74170399        pdsetup.exe:3920        OpenKey        HKLM\Software\TopLang\SP\PasswordDoor        SUCCESS        Access: 0x2001F       
12        1.74172497        pdsetup.exe:3920        SetValue        HKLM\Software\TopLang\SP\PasswordDoor\SP        SUCCESS        00 00 00 00       
13        1.74174571        pdsetup.exe:3920        CloseKey        HKLM\Software\TopLang\SP\PasswordDoor        SUCCESS               
14        3.14453244        pdsetup.exe:3920        CloseKey        HKU        SUCCESS               
15        3.14502144        pdsetup.exe:3920        CloseKey        HKLM\Software\Microsoft\COM3        SUCCESS               
16        3.14524174        pdsetup.exe:3920        CloseKey        HKLM\Software\Classes        SUCCESS               
17        3.14529490        pdsetup.exe:3920        CloseKey        HKLM\Software\Microsoft\COM3        SUCCESS               
18        3.14531684        pdsetup.exe:3920        CloseKey        HKU        SUCCESS               
19        3.14534450        pdsetup.exe:3920        CloseKey        HKLM\Software\Classes        SUCCESS               
20        3.14537358        pdsetup.exe:3920        CloseKey        HKLM\Software\Classes\CLSID        SUCCESS               
21        3.14540005        pdsetup.exe:3920        CloseKey        HKLM\Software\Microsoft\COM3        SUCCESS               
22        3.14542079        pdsetup.exe:3920        CloseKey        HKU        SUCCESS               
23        3.14544606        pdsetup.exe:3920        CloseKey        HKLM\Software\Microsoft\COM3        SUCCESS               
24        3.14547133        pdsetup.exe:3920        CloseKey        HKLM\Software\Classes        SUCCESS               
25        3.14549875        pdsetup.exe:3920        CloseKey        HKLM\Software\Microsoft\COM3        SUCCESS               
26        3.14552808        pdsetup.exe:3920        CloseKey        HKLM\Software\Classes\CLSID        SUCCESS               
27        3.14555359        pdsetup.exe:3920        CloseKey        HKLM\Software\Microsoft\COM3        SUCCESS               
28        3.14778948        pdsetup.exe:3920        CloseKey        HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer        SUCCESS               
29        3.14787602        pdsetup.exe:3920        CloseKey        HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows        SUCCESS


fantik 23-12-2006 02:02 528189

Код:

3        1.73737442        pdsetup.exe:3920        QueryValue        HKLM\Software\Classes\6DP\2FD85724B93938C8576857B0E2F024AA\2FD85724B93938C8576857B0E2F024AA        SUCCESS        00 00 00 00 00 00 00 00
9        1.74157214        pdsetup.exe:3920        QueryValue        HKLM\Software\TopLang\SP\PasswordDoor\SP        SUCCESS        00 00 00 00

не то?

Не верю, что что-то может спрятаться от реестра и файлмона чтобы хранить свой серийник)))

riissk 23-12-2006 02:25 528196

Ну дак он же честно говорит - доступ в HKLM\Software\TopLang\SP\PasswordDoor (значит не снесено как следует - сотрите руками через regedit) так же проверьте чей это CLID - 2FD85724B93938C8576857B0E2F024AA и если его же снесите. Потом уж начисто ставьте новую версию.
__________________________________________
Заходи http://riissk.blogspot.com/


Время: 15:44.

Время: 15:44.
© OSzone.net 2001-