Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » [решено] Ключи Active Setup Installed Components в реестре XP

Ответить
Настройки темы
[решено] Ключи Active Setup Installed Components в реестре XP

Аватара для Котяра

Ветеран


Сообщения: 2907
Благодарности: 331


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: Котяра
Дата: 11-01-2009
Цитата http://www.viruslist.com/ru/viruses/encyclopedia?virusid=133781:
Также троянец создает следующий ключ реестра:
Код: Выделить весь код
[HKLM\Software\Microsoft\Active Setup\Installed Components\{254F4E25-A65F-2764-0003-070806050704}]
 "StubPath"="%Windir%\wab32.exe"
А зачем? Когда этот ключ обрабатывает? Зачем вообще этот раздел?

Отправлено: 14:12, 11-01-2009

 

Аватара для Leshiy

Ветеран


Сообщения: 1196
Благодарности: 78

Профиль | Отправить PM | Цитировать


Цитата:
wab32.dll is a module for the Microsoft Address Book, used by Outlook and Outlook Express to store email addresses and other contact information
- вот и думай дальше - когда и зачем или Сюда

-------
Все боялись Капитана Флинта, но судового кока боялся сам Капитан Флинт.


Отправлено: 15:55, 11-01-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Котяра

Ветеран


Сообщения: 2907
Благодарности: 331

Профиль | Отправить PM | Цитировать


Leshiy, wab32.exe имя вируса того!
Вот это я прочитал http://www.viruslist.com/ru/viruses/...virusid=133781 и решил спросить, а когда винды ключ запускают? Зачем троян это делает? P.S. У меня этого вируса нет, просто интересно, когда ОС StubPath обрабатывают?

Отправлено: 16:04, 11-01-2009 | #3


Аватара для Leshiy

Ветеран


Сообщения: 1196
Благодарности: 78

Профиль | Отправить PM | Цитировать


Цитата Котяра:
когда винды ключ запускают? Зачем троян это делает? »
видимо при обработке адресной книги, раз уж
Цитата:
Данный бекдор представляет из себя зашифрованную серверную часть распространенной утилиты удаленного администрирования Poison Ivy.
и
Цитата:
При помощи данного бекдора злоумышленник получает полный доступ к зараженному компьютеру и может выполнять различные команды. Спектр доступных команд очень разнообразен и позволяет осуществлять полный контроль над системой, собирать различную системную информацию, загружать и запускать файлы, создавать и перемещать каталоги, изменять ключи системного реестра, завершать активные процессы, делать и отсылать злоумышленнику снимки рабочего стола, завершать работу зараженного компьютера и другое

-------
Все боялись Капитана Флинта, но судового кока боялся сам Капитан Флинт.


Отправлено: 16:54, 11-01-2009 | #4


Аватара для Котяра

Ветеран


Сообщения: 2907
Благодарности: 331

Профиль | Отправить PM | Цитировать


Leshiy, понятно. Но это всего лишь предположение? Никто не знает точно, что делает параметр StubPath?

Отправлено: 17:22, 11-01-2009 | #5


Ветеран


Сообщения: 3320
Благодарности: 916

Профиль | Отправить PM | Цитировать


Котяра,
Цитата Remove Personalized Settings for New Users After Installing Internet Explorer 5:
A variable named StubPath is specified for most component keys in the aforementioned section of HKEY_LOCAL_MACHINE. The data in that variable provides instructions about what that setting in the new user profile should be. It points to a program file or .inf files. For program files, it commonly contains instructions, such as values and APIs. For .inf files, it points to a specific section containing the data to be added to the User hive. >>
обрабатывается при входе (LogIn) в новую созданную пользовательскую учётную запись.

Последний раз редактировалось Admiral, 13-01-2009 в 08:30. Причина: Обновил пост


Отправлено: 05:59, 12-01-2009 | #6


Аватара для Котяра

Ветеран


Сообщения: 2907
Благодарности: 331

Профиль | Отправить PM | Цитировать


Admiral, это метод автозапуска? В данном примере wab32.exe запускался при каждом включении ПК или один раз?

Отправлено: 13:48, 12-01-2009 | #7


Аватара для Leshiy

Ветеран


Сообщения: 1196
Благодарности: 78

Профиль | Отправить PM | Цитировать


Цитата Котяра:
Но это всего лишь предположение? »
ну, коли комментарий с viruslist не подходит...

-------
Все боялись Капитана Флинта, но судового кока боялся сам Капитан Флинт.


Отправлено: 19:41, 12-01-2009 | #8


Ветеран


Сообщения: 3320
Благодарности: 916

Профиль | Отправить PM | Цитировать


Котяра,
Цитата Active Setup:
Registry keys at HKLM\Software\Microsoft\Active Setup\Installed Components\%APPNAME% and HKCU\Software\Microsoft\Active Setup\Installed Components\%APPNAME% are compared, and if the HKCU registry entries don't exist, or the version number of HKCU is less than HKLM, then the specified application is executed for the current user. >>
приведённый адрес реестра сравнивается с аналогичным но в HKCU, если в последним нет записей вовсе или они для младшей версии, то приложение указанное в StubPath выполняется для пользователя вошедшего в систему. Естественно если снести эти параметры, то приложение запустится при очередном входе в систему этого пользователя.

Отправлено: 09:04, 13-01-2009 | #9



Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » [решено] Ключи Active Setup Installed Components в реестре XP

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Инсталлятор Setup Factory - ключи для автоматической установки программ Vlad09 Автоматическая установка приложений 14 23-12-2010 11:59
[BETA] Windows WinStyle for Tablet PC components George King Проект WinStyle 0 24-12-2009 12:25
Список COMPONENTS для WINNT.SIF??? Lyzhy Автоматическая установка Windows 2000/XP/2003 24 13-04-2008 16:17
Installed OS Guest Хочу все знать 4 15-12-2003 10:06
Инсталл Win9x. Ключи для setup Barmaley Microsoft Windows 95/98/Me (архив) 5 19-11-2002 07:45




 
Переход