Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Доступ - Патчинг стандартных файлов.

Ответить
Настройки темы
Доступ - Патчинг стандартных файлов.

Новый участник


Сообщения: 13
Благодарности: 2

Профиль | Отправить PM | Цитировать


Изменения
Автор: XAKEPEHOK
Дата: 01-06-2008
Описание: Дабы избежать множества вопросов...
Всем доброго времени суток. Вот сидевши дома со скуки решил поковырятьв инду. Вот что наковырял. Не знаю, может аналогичная тема уже есть, и что-то похожее уже было, но вот...

Эти изменения от части помогут защитить систему от некоторых вредоносных программ...

Патчинг Explorer.exe и Shell32.dll http://all.ucoz.ru/load/6-1-0-11
Патчинг Диспетчера задач (taskmgr.exe) http://all.ucoz.ru/load/6-1-0-12

Проще сказать, вот что я проделал в Shell32.dll:

1) Чтобы изменить имя параметра реестра, отвечающего за удаление пункта "Свойства папки" из меню Проводника в любом хекс редакторе в Shell32.dll переходим к смещению 0000443C и изменяем как хотим.
Стандартно: NoFolderOptions
------------------------------------------

2) Чтобы "жестко" и раз и навсегда отключить поддержку файлов Autorun.inf переходим к смещению 0001C4E4, затираем, затем переходим к 0001C6704 и затираем его тоже. Все. Autorun.inf уже никак не сработает.
Стандартно: Autorun.inf
------------------------------------------

3) Чтобы заменить имена параметры отображения файлов в реестре, которые использует проводник (скрытых, скрытых системных, отображение расширений) делаем следующее

Замена имени параметра "Скрытые". Переходим к смещению 00006C6C и изменяем как хотим (тока кирилицей писать не надо, не пробовал, но думаю работать не будет).
Стандартно: Hidden

Замена имени параметра "Скрытые системные". Переходим к смещению 00006C90 и изменяем как хотим.
Стандартно: ShowSuperHidden

Замена имени параметра "Расширения". Переходим к смещению 00006C38 и изменяем как хотим.
Стандартно: HideFileExt


Все готов. Теперь если вы по прежнему хотите управлять отображение файлов из "Свойств папки" то придется сменить кое-какие значения в реестре, а именно заменить значения параметров на те, которые вписали. Но все же лучше выставить их один раз вручную, и не оставлять на них таких "ссылок"

Код: Выделить весь код
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]
"ValueName"="Hidden"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"ValueName"="Hidden"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt]
"ValueName"="HideFileExt"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden]
"ValueName"="ShowSuperHidden"
Это сообщение посчитали полезным следующие участники:

Отправлено: 20:37, 28-05-2008

 

Аватара для Котяра

Ветеран


Сообщения: 2907
Благодарности: 331

Профиль | Отправить PM | Цитировать


Цитата XAKEPEHOK:
Цитата Котяра:
Все ничего, только вот варварское отключение Autroun.inf мне не по душе... »
А что вы называете не варварским? Отключить автозапуск дисков и любых съемных носителей можно в реестре, да. А вы попробуйте создать в корне диска файл autorun.inf и вписать в него
Цитата:
[autorun]
shell\open=Открыть
shell\open\Command=RECYCLER\autorun.exe
shell\open\Default=1
shell\explore=ЧКФґ№ЬАнЖч(&X)
shell\explore\Command=RECYCLER\autorun.exe
и положите в корень любую программу, переименовав ее в "autorun.exe". А теперь попробуйте осуществить двойной клик по диску в стандартном проводнике. Запустилась? Думаю да. Насколько я знаю поддержку этого нельзя отключить средствами реестра. »
Ужас! Это перезапись стандартной команды "Открыть". Но если отключить через реестр, поидее, и это должно быть заблокировано, т.к. запись
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:DoesNotExist"
Блокирует обращения к файлу autorun.inf

Последний раз редактировалось Котяра, 31-05-2008 в 19:13.


Отправлено: 18:48, 31-05-2008 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 13
Благодарности: 2

Профиль | Отправить PM | Цитировать


Котяра, просто мой способ действует уже наверняка... а в реестре можно переписать....
ну хотя если отключить так, то никакие авторанеры уже не пролезут.

Отправлено: 19:08, 31-05-2008 | #12


Аватара для Котяра

Ветеран


Сообщения: 2907
Благодарности: 331

Профиль | Отправить PM | Цитировать


Цитата XAKEPEHOK:
Цитата Котяра:
А как Вы добились отключения защищенности csrss.exe/winlogon.exe? »
Таким же способом как и отключил автораны. Затер имена защищенных процессов. »
А для отключения блокируемости затерли disabletaskmgr?

Отправлено: 19:23, 31-05-2008 | #13


Новый участник


Сообщения: 13
Благодарности: 2

Профиль | Отправить PM | Цитировать


да. все просто) Может грубо. Но ведь работает, причем глюков никаких не наблюдалось

Отправлено: 17:11, 01-06-2008 | #14


Новый участник


Сообщения: 13
Благодарности: 2

Профиль | Отправить PM | Цитировать


Обновил шапку темы и убрал патчи Shell32.dll с сайта. Вместо этого теперь статья.

Отправлено: 18:25, 01-06-2008 | #15



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Доступ - Патчинг стандартных файлов.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Драйвер - [решено] Удаление стандартных драйверов Junos Microsoft Windows 7 21 22-02-2013 12:54
Замена стандартных звуков sergelen Автоматическая установка Windows 2000/XP/2003 5 22-05-2009 23:25
Интерфейс - [решено] Автоподстановка имен файлов в стандартных диалогах dzh2000 Microsoft Windows 2000/XP 5 16-03-2008 22:36
Замена стандартных приложений AlexeyKutch Хочу все знать 7 20-05-2007 16:36
Изменение стандартных тем DestR0yer Автоматическая установка Windows 2000/XP/2003 9 02-04-2007 15:22




 
Переход