Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Хочу все знать (http://forum.oszone.net/forumdisplay.php?f=23)
-   -   Опять ко мне в реестр лазят из вне, как ? Outpost SS 7.1 - молчит... (http://forum.oszone.net/showthread.php?t=244045)

vovikrus 06-10-2012 08:26 2000327

Опять ко мне в реестр лазят из вне, как ? Outpost SS 7.1 - молчит...
 
Ну снова мне изменили значение в реестре - и называется ЭТО - ограничитель и еще что-то. На машине с ОС HOUM EDITION WinXP SP 3 нет таких средств, как в Professional. Добавил ветки кое-какие в отслеживание файером. Вопрос: если я bat'ником запрещаю внесения изменений в реестре, то, мне кажется, он (bat.-файл) не действует на "внешке" - бишь при подключении к интернету. Картинки прикрепляю. Что за чудеса... :(

apozlevich 06-10-2012 08:32 2000330

vovikrus, может быть, бяка локальна, а Outpost просто отслеживает изменение?

vovikrus 06-10-2012 10:46 2000364

Я в локальной(ых) группах не состою. В доме такого провайдера нет... но все ж кто-то внес несанкционированное изменение в реестре...

Petya V4sechkin 06-10-2012 12:13 2000374

Цитата:

Цитата vovikrus
в реестр лазят из вне

Извне параметр NoFileNew никому не нужен (никакого отношения к взлому/получению конфиденциальной информации не имеет).

Цитата:

Цитата vovikrus
Я в локальной(ых) группах не состою

Локальные группы ни при чем.
apozlevich имел в виду, что изменения вносит программа ("твикер" или вирус) на вашем компьютере (а не извне).

Можно в Process Monitor выставить фильтр:
Код:

Column                Relation        Value                Action
-------------------------------------------------------
Operation        is                RegSetValue        Include
Path                contains        NoFileNew        Include

и отслеживать, какой процесс меняет (в столбце Process Name).
Чтобы лог не рос при долгом мониторинге, в меню Filter включить флажок "Drop Filtered Events".

vovikrus 06-10-2012 12:53 2000390

Твики - применял (а как без них), патчи - тоже... и..(не)много патчей и кряколок.... :) Спасибо.


Время: 05:40.

Время: 05:40.
© OSzone.net 2001-