|
Компьютерный форум OSzone.net » Автоматическая установка Windows » Наборы обновлений для Windows XP/2003/Windows 7 » Система - Вандалоустойчивые редактор реестра и диспетчер задач (Durable Regedit & Taskmgr) |
|
Система - Вандалоустойчивые редактор реестра и диспетчер задач (Durable Regedit & Taskmgr)
|
Модератор Сообщения: 8309 |
В очень популярных утилитах для наладки и настройки Windows есть один примечательный функционал - перед своим запуском они лезут в реестр в ветку [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] и смотрят там хитрые ключики (RegEdit — "DisableRegistryTools", а Taskmgr — "DisableTaskMgr") и если находят - отказываются работать.
Этот функционал предназначался для суровых Но увы, увы... Реально этим функционалом пользуются вирусо/трояно писатели, с целью затруднить пользователю отслеживание и отлов своих произведений. Т.е. функционал оказывается не только бесполезным, но и вредным ![]() Поэтому у меня возникло желание этот функционал в означенных утилитках немножко подкорректировать и таскать с собой на флешке, ну а потом - запихать эти утилитки в аддон. ![]() Аддоны заменяют файлы REGEDIT.EXE и taskmgr.exe в дистрибутиве на пропатченные версии. upd от 07.07.10 - аддоны заменены, они теперь содержат цифровые подписи, что позволяет не выводить модифицированные regedit и taskmgr из-под защиты системных файлов Windows при использовании совместно с UpdatePack за подписанные файлы спасибо jameszero, за реализацию аддонов "с подписью" - Habetdin |
|
Отправлено: 14:39, 06-07-2010 |
Модератор Сообщения: 8309
|
Профиль | Отправить PM | Цитировать Цитата DPavlik82:
Цитата Amigos:
Цитата DPavlik82:
c:\WINDOWS\system32\CatRoot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\nt5.cat c:\WINDOWS\system32\CatRoot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\sp3.cat то возможно подобное поведение Цитата DPavlik82:
|
||||
Отправлено: 21:49, 10-10-2010 | #31 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1462
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Amigos:
Лог интеграции и все логи установленной системы я приложил. Повторяю - без аддонов - нет ошибок. Один аддон отсюда - есть ошибка. "Самодельная" цифровая подпись может служить причиной повреждения корневых сертификатов? |
|
Отправлено: 22:01, 10-10-2010 | #32 |
Модератор Сообщения: 8309
|
Профиль | Отправить PM | Цитировать Цитата DPavlik82:
но для проверки удалите в папке svcpack выходного дистрибутива TASKMGR.CA_ и REGEDIT.CA_ и аддон превратится в обычный аддон с модифицированными файлами. в setuperr.log должны появится записи о неподписанных файлах regedit и taskmgr Цитата SOLON7:
ни капелюшечки политики безопастности не остается? DPavlik82, а вообще похоже на то, что у вас корневой сертификат не вносится. проверьте файл .iso\I386\HIVEPCK.INF в нём есть строчка сертификатов ? |
||
Последний раз редактировалось Amigos, 10-10-2010 в 22:54. Отправлено: 22:26, 10-10-2010 | #33 |
Модератор Сообщения: 8309
|
Профиль | Отправить PM | Цитировать Цитата truvo:
Цитата truvo:
в таком случае возвращаемся на исходную позицию Цитата Amigos:
|
|||
Отправлено: 22:55, 10-10-2010 | #34 |
Ветеран Сообщения: 4527
|
Профиль | Сайт | Отправить PM | Цитировать Amigos, у меня эта строчка есть - а ситуация аналогичная. Хотя я уверен, что конкретно ваш аддон тут ни при чем.
Что конкретно не нравится sfc? У меня уже нравится почти всё. Но вчера, когда папка dllcashe имела размер 30 мегов, и я запустил sfs, и папка выросла до 680 мегов - не нравилось, видимо, многое, о чем журнал событий умалчивает (в нем остались записи только о том десятке файлов, которые на удалось скопировать (про которые она решила, что "неправильный компакт-диск". А не могло sfc не нравиться конкретно и только незаполненное состояние папки dllcache? |
------- Отправлено: 22:57, 10-10-2010 | #35 |
Модератор Сообщения: 8309
|
Профиль | Отправить PM | Цитировать |
Отправлено: 23:05, 10-10-2010 | #36 |
Ветеран Сообщения: 1462
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Amigos:
Цитата Amigos:
Кстати, а файл REGEDIT.CA_ должен попасть в дистрибутив? И разве в аддоне он не должен лежать в папке ForceCopy\SVCPACK ? Upd ![]() ![]() ![]() Какой ужас - столько времени потрачено на такое. |
||
Отправлено: 23:24, 10-10-2010 | #37 |
Модератор Сообщения: 8309
|
Профиль | Отправить PM | Цитировать Цитата DPavlik82:
Цитата Amigos:
Цитата DPavlik82:
Цитата DPavlik82:
|
||||
Отправлено: 07:30, 11-10-2010 | #38 |
Ветеран Сообщения: 4527
|
Профиль | Сайт | Отправить PM | Цитировать Amigos, если сейчас у вас папки правильные, значит и я скачал неправильные варианты. А ещё там были файлы wxpsp3ru.ca_ (прокомментируете сей факт? Уж не из-за него ли неприятности?)
P. S. Сообщаю для DPavlik82 и просто ради интереса: пересобрал дистрибутив, исключив оттуда все del-аддоны (однако в дистрибутив вошли аддоны Durable Regedit & Taskmgr в их НЕПРАВИЛЬНОМ варианте, и сразу после установки системы на вирт. машине - запустил sfc. Проверка прошла без единого "крика", но при этом, опять же, папка dllcache выросла до размера 600 Мб, а была маленькой. (Я не утверждаю, что del-аддоны в чем-то виноваты, возможно и нет, это я указал просто для уточнения деталей). Значит, что: 1) аддоны Durable Regedit & Taskmgr ни при чем; 2) "ругань" sfc в моем случае (см. посты выше) является результатом более поздних изменений в системе - видимо, какие-то программы подсовывают в систему такие файлы, восстановление которых, в частности, и требует почему-то какого-то "правильного", но не моего родного диска; 3 ) получается, что для нормальной работы программе защиты файлов нужна полностью укомплектованная папка dllcache. В таком случае интересно, почему эта папка не наполняется в необходимой степени в процессе установки Windows? Что этому мешает, и как задать, чтобы папка комплектовалась сразу при установке системы? Вот вычитал: Цитата boss911:
|
|
Последний раз редактировалось truvo, 12-10-2010 в 01:18. Отправлено: 08:05, 11-10-2010 | #39 |
Ветеран Сообщения: 1462
|
Профиль | Сайт | Отправить PM | Цитировать Цитата truvo:
У меня опять ругался, кэш начинал наполняться повторно и папка dllcache перевалила за гигабайт. Цитата truvo:
del /f /s /q "%Windir%\System32\Dllcache\*.*" sfc /cachesize=0. Проблем и ошибок не было (то есть нормально работающей системе не нужна полностью укомплектованная папка dllcache). В последних экспериментальных пересборках (UpdatePack+IE7+WMP11+кривой Durable Regedit) я уже не очищал данную папку, но она действительно после установки оказывалась пустой. Просто больше времени на пересборки и переустановки не было, не упомянул об этом факте. |
||
Последний раз редактировалось LonerD, 12-10-2010 в 03:49. Отправлено: 02:28, 12-10-2010 | #40 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Заблокированы диспетчер задач и редактор реестра - [Администратор или вирусы?] | CEBEP33 | Лечение систем от вредоносных программ | 2 | 30-11-2009 13:54 | |
Заблокированы редактор реестра, диспетчер задач... | dr.undead | Лечение систем от вредоносных программ | 2 | 03-11-2009 23:54 | |
Ошибка - [решено] Не работают taskmgr и regedit. | Alexander_Ursu | Microsoft Windows 2000/XP | 2 | 19-05-2009 14:01 | |
[решено] Управление пунктами Диспетчера задач - taskmgr (перезагрузка) | semiono | AutoIt | 10 | 01-02-2009 18:07 |
|