|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] WinLock блокировка входа в Windows |
|
[решено] WinLock блокировка входа в Windows
|
Новый участник Сообщения: 46 |
Профиль | Отправить PM | Цитировать
Все "разблокираторы" и "генераторы номеров" хороши, но чтоб их запустить надо еще попасть в систему.
Написал простенький скрипт для защиты реестра от запуска Winlock. Может кому поможет: Пояснять тут вроде нечего, параметры можно добавить (если появятся другие пути запуска) Можно скомпилироать екзешник и добавить ярлык в автозагрузку (лучше установить как службу, меньше будет подтормаживать систему, хоть и некритично, он занимает всего 6 мб в свопе). Скрипт только препятствует загрузке WinLock при входе в Windows, он не удаляет вирус, только записывает измененые значения в лог. Обработка ошибок не предусмотрена, для запуска HijackThis файл должен лежать в папке с екзешником. |
|
Отправлено: 19:01, 15-02-2010 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата Fomarkin:
А если бы - собрали бы самостоятельную утилитку с автозапуском при запуске компа - было бы хорошо. клиенту не объяснишь на пальцах по инету как ему запустить этот скрипт. |
|
------- Отправлено: 19:15, 15-02-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Fomarkin:
Здесь идёт проверка ветки И ключей. Верно? Если значение этих ключей отличается от обычного, то вывести информацию в лог сколько ключей изменено. Это вроде константных данных, с которыми мы сравниваем изменения. Так? ... $section ='HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon' $i =0 $parreg = "REG_SZ" $key ='Shell' $def ='Explorer.exe' checkit () $key ='System' $def ='' checkit () $key = 'Userinit' $def = @SystemDir&'\userinit.exe,' checkit () $section = 'HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows' $key = 'AppInit_DLLs' $def = '' checkit () ... |
|
------- Отправлено: 19:38, 15-02-2010 | #3 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 20:04, 15-02-2010 | #4 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Цитата thyrex:
|
||
------- Отправлено: 20:32, 15-02-2010 | #5 |
Новый участник Сообщения: 46
|
Профиль | Отправить PM | Цитировать Sleep таймаут между проверками (5 сек.)
$parreg = Параметр ключа $section = Раздел реестра для проверки $key = Проверяемый ключ $def = значение по дефолту checkit () функция проверки, записи в лог и востановления на дефолт. Скрипт дан для примера Нужна ли проверка AppInit_DLLs, Вам решать, можно посмотреть http://www.z-oleg.com/secur/virlist/vir1158.php Параметры можно поставить, такие какие стоят у Вас на компьютере. Поэтому и выложил скрипт, а не скомпилированный файл. Свои параметры могут быть не только у AppInit_DLLs, но и по моему у Shell вроде бы Aston туда себя прописывает (хотя могу и ошибаться). Цитата Drongo:
|
|
Последний раз редактировалось Fomarkin, 15-02-2010 в 21:12. Отправлено: 21:00, 15-02-2010 | #6 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Блокировка Windows | YDen | Лечение систем от вредоносных программ | 1 | 23-09-2009 12:49 | |
Доступ - автоматическая блокировка в Windows 2000 | monomar | Microsoft Windows 2000/XP | 1 | 06-08-2009 08:03 | |
Интернет - Блокировка рекламы (ПО для Windows 7) | jorikello | Программное обеспечение Windows | 11 | 10-07-2009 08:24 | |
блокировка windows | Strange30 | Microsoft Windows 2000/XP | 15 | 11-10-2006 22:43 | |
Win98: блокировка входа без пароля | Tavix | Microsoft Windows 95/98/Me (архив) | 2 | 23-11-2005 14:00 |
|