Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Автоматическая установка Windows » Наборы обновлений для Windows XP/2003/Windows 7 » Система - Вандалоустойчивые редактор реестра и диспетчер задач (Durable Regedit & Taskmgr)

Ответить
Настройки темы
Система - Вандалоустойчивые редактор реестра и диспетчер задач (Durable Regedit & Taskmgr)

Модератор


Moderator


Сообщения: 8309
Благодарности: 2861


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: Amigos
Дата: 07-07-2010
Описание: аддоны с подписанными файлами.
Вложения
Тип файла: 7z 4-Durable_taskmgr_s_100707_15-31.7z
(50.2 Kb, 470 просмотров)
Тип файла: 7z 4-Durable_regedit_s_100707_15-31.7z
(51.2 Kb, 442 просмотров)
В очень популярных утилитах для наладки и настройки Windows есть один примечательный функционал - перед своим запуском они лезут в реестр в ветку [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] и смотрят там хитрые ключики (RegEdit — "DisableRegistryTools", а Taskmgr — "DisableTaskMgr") и если находят - отказываются работать.
Этот функционал предназначался для суровых челябинских админов, которые хотят укоротить шаловливые ручки своих пользователей по самые гланды.

Но увы, увы... Реально этим функционалом пользуются вирусо/трояно писатели, с целью затруднить пользователю отслеживание и отлов своих произведений. Т.е. функционал оказывается не только бесполезным, но и вредным

Поэтому у меня возникло желание этот функционал в означенных утилитках немножко подкорректировать и таскать с собой на флешке, ну а потом - запихать эти утилитки в аддон.


Аддоны заменяют файлы REGEDIT.EXE и taskmgr.exe в дистрибутиве на пропатченные версии.

upd от 07.07.10 - аддоны заменены, они теперь содержат цифровые подписи, что позволяет не выводить модифицированные regedit и taskmgr из-под защиты системных файлов Windows при использовании совместно с UpdatePack

за подписанные файлы спасибо jameszero, за реализацию аддонов "с подписью" - Habetdin

Отправлено: 14:39, 06-07-2010

 

Модератор


Moderator


Сообщения: 8309
Благодарности: 2861

Профиль | Отправить PM | Цитировать


Цитата DPavlik82:
В установленной системе при выполнении команды sfc /scannow - выводится требование вставить дистрибутив чтоб скопировать файлы в dllcashe. Вставляю - копируется около 500 Мб. Вынимаю диск, запускаю проверку - ситуация опять та же самая ситуация, если опять вставляю диск - копируется еще 500 Мб, и постепенно dllcashe попросту раздувается.
Ругня идет на ВСЕ файлы - никакой логики и закономерности. »
Цитата Amigos:
смотрите в прй осмотре событий/система чего конкретно не нравится sfc »

Цитата DPavlik82:
Ругня идет на ВСЕ файлы - никакой логики и закономерности. »
ну вот к примеру, если повреждены/удалены файлы основных сертификатов
c:\WINDOWS\system32\CatRoot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\nt5.cat
c:\WINDOWS\system32\CatRoot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\sp3.cat
то возможно подобное поведение
Цитата DPavlik82:
Ругня идет на ВСЕ файлы »
у меня - с десяток, и то скорее всего, из-за того что в качестве "iso с дистрибутивом" использовалась сборка от марта месяца.
Цитата:

Отправлено: 21:49, 10-10-2010 | #31



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для LonerD

Ветеран


Сообщения: 1462
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Цитата Amigos:
если повреждены/удалены файлы основных сертификатов »
Как они могли повредиться-удалиться при использовании аддонов из данной темы?
Лог интеграции и все логи установленной системы я приложил.
Повторяю - без аддонов - нет ошибок. Один аддон отсюда - есть ошибка.
"Самодельная" цифровая подпись может служить причиной повреждения корневых сертификатов?

Отправлено: 22:01, 10-10-2010 | #32


Модератор


Moderator


Сообщения: 8309
Благодарности: 2861

Профиль | Отправить PM | Цитировать


Цитата DPavlik82:
Повторяю - без аддонов - нет ошибок. Один аддон отсюда - есть ошибка.
"Самодельная" цифровая подпись может служить причиной повреждения корневых сертификатов?»
нет.
но для проверки удалите в папке svcpack выходного дистрибутива TASKMGR.CA_ и REGEDIT.CA_
и аддон превратится в обычный аддон с модифицированными файлами.
в setuperr.log должны появится записи о неподписанных файлах regedit и taskmgr


Цитата SOLON7:
Ведь всю политику вы сводите на НЕТ. »
точно всю?
ни капелюшечки политики безопастности не остается?

DPavlik82, а вообще похоже на то, что у вас корневой сертификат не вносится.

проверьте файл .iso\I386\HIVEPCK.INF
в нём есть строчка сертификатов
Код: Выделить весь код
HKLM,"SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\87C47CBB95638C2264392D88EEBCAE6AD9F84764",\
?

Последний раз редактировалось Amigos, 10-10-2010 в 22:54.


Отправлено: 22:26, 10-10-2010 | #33


Модератор


Moderator


Сообщения: 8309
Благодарности: 2861

Профиль | Отправить PM | Цитировать


Цитата truvo:
а у меня нет пробела перед 64 »
и не должно быть, это движок форума пробелы вставляет, сейчас исправлю
Цитата truvo:
И строчка одна »
да, она должна быть одна.

в таком случае возвращаемся на исходную позицию
Цитата Amigos:
смотрите в просмотре событий/система чего конкретно не нравится sfc »

Отправлено: 22:55, 10-10-2010 | #34


Ветеран


Сообщения: 4527
Благодарности: 348

Профиль | Сайт | Отправить PM | Цитировать


Amigos, у меня эта строчка есть - а ситуация аналогичная. Хотя я уверен, что конкретно ваш аддон тут ни при чем.

Что конкретно не нравится sfc? У меня уже нравится почти всё. Но вчера, когда папка dllcashe имела размер 30 мегов, и я запустил sfs, и папка выросла до 680 мегов - не нравилось, видимо, многое, о чем журнал событий умалчивает (в нем остались записи только о том десятке файлов, которые на удалось скопировать (про которые она решила, что "неправильный компакт-диск".

А не могло sfc не нравиться конкретно и только незаполненное состояние папки dllcache?

-------
Моя статья на OSzone.net


Отправлено: 22:57, 10-10-2010 | #35


Модератор


Moderator


Сообщения: 8309
Благодарности: 2861

Профиль | Отправить PM | Цитировать


Цитата truvo:
я уверен, что конкретно ваш аддон тут ни при чем »
скорей всего какая то несовместимость с чем то.
я свой аддон использую и ничего такого не наблюдаю
но и не верить словам
Цитата DPavlik82:
без аддонов - нет ошибок. Один аддон отсюда - есть ошибка. »
то же не могу.

Отправлено: 23:05, 10-10-2010 | #36


Аватара для LonerD

Ветеран


Сообщения: 1462
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Цитата Amigos:
проверьте файл .iso\I386\HIVEPCK.INF
в нём есть строчка сертификатов »
есть.

Цитата Amigos:
ну вот к примеру, если повреждены/удалены файлы основных сертификатов
c:\WINDOWS\system32\CatRoot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\nt5.cat
c:\WINDOWS\system32\CatRoot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\sp3.cat
то возможно подобное поведение »
Данные файлы в установленной системе совпадают с оригинальными файлами чистого дистрибутива.

Кстати, а файл REGEDIT.CA_ должен попасть в дистрибутив?
И разве в аддоне он не должен лежать в папке ForceCopy\SVCPACK ?

Upd Должен. Не пойму - с какого перепугу у меня нет этой папки.
Какой ужас - столько времени потрачено на такое.

Отправлено: 23:24, 10-10-2010 | #37


Модератор


Moderator


Сообщения: 8309
Благодарности: 2861

Профиль | Отправить PM | Цитировать


Цитата DPavlik82:
И разве в аддоне он не должен лежать в папке ForceCopy\SVCPACK ?
Upd Должен. Не пойму - с какого перепугу у меня нет этой папки.
Какой ужас - столько времени потрачено на такое. »
если этого файла нет - аддон превращается в
Цитата Amigos:
в обычный аддон с модифицированными файлами.
в setuperr.log должны появится записи о неподписанных файлах regedit и taskmgr »
последствий типа
Цитата DPavlik82:
В установленной системе при выполнении команды sfc /scannow - выводится требование вставить дистрибутив чтоб скопировать файлы в dllcashe. Вставляю - копируется около 500 Мб. Вынимаю диск, запускаю проверку - ситуация опять та же самая ситуация, если опять вставляю диск - копируется еще 500 Мб, и постепенно dllcashe попросту раздувается. »
быть не должно



Цитата DPavlik82:
Не пойму - с какого перепугу у меня нет этой папки. »
несколько часов в шапке был неправильный аддон, в котором файлы ca_ были в неправильной папке, видимо вы их и успели скачать.

Отправлено: 07:30, 11-10-2010 | #38


Ветеран


Сообщения: 4527
Благодарности: 348

Профиль | Сайт | Отправить PM | Цитировать


Amigos, если сейчас у вас папки правильные, значит и я скачал неправильные варианты. А ещё там были файлы wxpsp3ru.ca_ (прокомментируете сей факт? Уж не из-за него ли неприятности?)

P. S. Сообщаю для DPavlik82 и просто ради интереса: пересобрал дистрибутив, исключив оттуда все del-аддоны (однако в дистрибутив вошли аддоны Durable Regedit & Taskmgr в их НЕПРАВИЛЬНОМ варианте, и сразу после установки системы на вирт. машине - запустил sfc. Проверка прошла без единого "крика", но при этом, опять же, папка dllcache выросла до размера 600 Мб, а была маленькой. (Я не утверждаю, что del-аддоны в чем-то виноваты, возможно и нет, это я указал просто для уточнения деталей). Значит, что:
1) аддоны Durable Regedit & Taskmgr ни при чем;
2) "ругань" sfc в моем случае (см. посты выше) является результатом более поздних изменений в системе - видимо, какие-то программы подсовывают в систему такие файлы, восстановление которых, в частности, и требует почему-то какого-то "правильного", но не моего родного диска;
3 ) получается, что для нормальной работы программе защиты файлов нужна полностью укомплектованная папка dllcache. В таком случае интересно, почему эта папка не наполняется в необходимой степени в процессе установки Windows? Что этому мешает, и как задать, чтобы папка комплектовалась сразу при установке системы?
Вот вычитал:
Цитата boss911:
Fake-Setup отключает на Т-8 запуск сканирования всех защищенных файлов, из-за этого папка "dllcache" не заполняется файлами нужными для восстановления. »
Но я этот Fake-Setup вроде бы не использую. Может, интегратор его тайком использует, а я не вижу? Или, может, это где-то в твиках прописано, а я не заметил?

Последний раз редактировалось truvo, 12-10-2010 в 01:18.


Отправлено: 08:05, 11-10-2010 | #39


Аватара для LonerD

Ветеран


Сообщения: 1462
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Цитата truvo:
Проверка прошла без единого "крика", но при этом, опять же, папка dllcache выросла до размера 600 Мб »
А если после наполнения данной папки вынуть диск с дистрибутивом и опять попробовать выполнить sfc ?
У меня опять ругался, кэш начинал наполняться повторно и папка dllcache перевалила за гигабайт.

Цитата truvo:
Но я этот Fake-Setup вроде бы не использую. Может, интегратор его тайком использует, а я не вижу? Или, может, это где-то в твиках прописано, а я не заметил? »
Аналогично. Раньше (около трех лет создания сборок) я всегда вручную очищал dllcache и задавал ему нулевой размер (в процессе установки выполнял батники
del /f /s /q "%Windir%\System32\Dllcache\*.*"
sfc /cachesize=0.
Проблем и ошибок не было (то есть нормально работающей системе не нужна полностью укомплектованная папка dllcache).
В последних экспериментальных пересборках (UpdatePack+IE7+WMP11+кривой Durable Regedit) я уже не очищал данную папку, но она действительно после установки оказывалась пустой. Просто больше времени на пересборки и переустановки не было, не упомянул об этом факте.

Последний раз редактировалось LonerD, 12-10-2010 в 03:49.


Отправлено: 02:28, 12-10-2010 | #40



Компьютерный форум OSzone.net » Автоматическая установка Windows » Наборы обновлений для Windows XP/2003/Windows 7 » Система - Вандалоустойчивые редактор реестра и диспетчер задач (Durable Regedit & Taskmgr)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Заблокированы диспетчер задач и редактор реестра - [Администратор или вирусы?] CEBEP33 Лечение систем от вредоносных программ 2 30-11-2009 13:54
Заблокированы редактор реестра, диспетчер задач... dr.undead Лечение систем от вредоносных программ 2 03-11-2009 23:54
Ошибка - [решено] Не работают taskmgr и regedit. Alexander_Ursu Microsoft Windows 2000/XP 2 19-05-2009 14:01
[решено] Управление пунктами Диспетчера задач - taskmgr (перезагрузка) semiono AutoIt 10 01-02-2009 18:07




 
Переход