|
Компьютерный форум OSzone.net » Автоматическая установка Windows » Наборы обновлений для Windows XP/2003/Windows 7 » Система - Вандалоустойчивые редактор реестра и диспетчер задач (Durable Regedit & Taskmgr) |
|
Система - Вандалоустойчивые редактор реестра и диспетчер задач (Durable Regedit & Taskmgr)
|
Модератор Сообщения: 8283 |
В очень популярных утилитах для наладки и настройки Windows есть один примечательный функционал - перед своим запуском они лезут в реестр в ветку [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] и смотрят там хитрые ключики (RegEdit — "DisableRegistryTools", а Taskmgr — "DisableTaskMgr") и если находят - отказываются работать.
Этот функционал предназначался для суровых Но увы, увы... Реально этим функционалом пользуются вирусо/трояно писатели, с целью затруднить пользователю отслеживание и отлов своих произведений. Т.е. функционал оказывается не только бесполезным, но и вредным ![]() Поэтому у меня возникло желание этот функционал в означенных утилитках немножко подкорректировать и таскать с собой на флешке, ну а потом - запихать эти утилитки в аддон. ![]() Аддоны заменяют файлы REGEDIT.EXE и taskmgr.exe в дистрибутиве на пропатченные версии. upd от 07.07.10 - аддоны заменены, они теперь содержат цифровые подписи, что позволяет не выводить модифицированные regedit и taskmgr из-под защиты системных файлов Windows при использовании совместно с UpdatePack за подписанные файлы спасибо jameszero, за реализацию аддонов "с подписью" - Habetdin |
|
Отправлено: 14:39, 06-07-2010 |
Ветеран Сообщения: 2618
|
Профиль | Отправить PM | Цитировать Цитата jameszero:
|
|
------- Отправлено: 21:39, 06-07-2010 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
in job Сообщения: 911
|
Профиль | Отправить PM | Цитировать Цитата zeroua:
|
|
------- Отправлено: 21:46, 06-07-2010 | #12 |
Ветеран Сообщения: 519
|
Профиль | Отправить PM | Цитировать Цитата Dmitry_K:
Интересно, можно ли это сочетание переписать на запуск патченного диспетчера. Цитата jameszero:
![]() |
||
Отправлено: 23:02, 06-07-2010 | #13 |
![]() Ветеран Сообщения: 1073
|
Профиль | Отправить PM | Цитировать имхо, указанные утилиты как раз больше подходят для устраивания детских шалостей, нежели для борьбы с нынешними вирусами
|
------- Отправлено: 23:17, 06-07-2010 | #14 |
Silent Сообщения: 1305
|
Профиль | Сайт | Цитировать Какой смысл патчить файлы ради отключения проверки? И как потом ограничивать пользователям доступ в корпоративной среде?
Вместо этого аддона лучше сделать inf-файл с нужными параметрами и запускать его при необходимости: Но запускать нужно не двойным щелчком, а правой кнопкой мыши и выбрать в меню пункт "Установить". |
Отправлено: 00:07, 07-07-2010 | #15 |
Модератор Сообщения: 8283
|
Профиль | Отправить PM | Цитировать 2 all
upd от 07.07.10 - аддоны заменены, теперь пропатченные REGEDIT.EXE и taskmgr.exe не выводятся из списка защиты и подписаны. за подписанные файлы спасибо jameszero, за реализацию аддонов "с подписью" - Habetdin Цитата truvo:
Практически есть сложности с цифровой подписью на живой системе, да и смысла особого нет - если у вас есть возможность принести на систему носитель со своими файлами (а как иначе в комп попадёт SVCPACK экзешник?) то можно просто принести пропатченные REGEDIT.EXE и taskmgr.exe , запустить их ну и делать с их помощью Цитата GreyAngel:
Цитата Amigos:
То есть теперь при запуске REGEDIT.EXE и taskmgr.exe прверяют на наличие другую строчку в реестре. Коректнее было бы совсем убрать проверку в исполняемом коде, но мне это не по зубам, я ограничился искажением строчек. Цитата GreyAngel:
Правда придётся поборотся с семерочной защитой системных файлов, но тут я совсем не копенгаген. Цитата jameszero:
и вообще расматривать WFP как "средство от зловредов" сильно неправильно, она не для этого создавалась и никогда не мешала реальным вирусам/вирусописателям. Т.е. в реальной жизни система с включеной WFP ничуть не сильнее противостоит зловредам, чем с отключенной Цитата XXXler:
"борьба с вирусами" в планы и не входила. простой пример для чего требуются такие утилиты - я пришёл к пользователю "починить" неработающую программу. способ "починки" - удаление ветки с настройками программы в реестре. А реестр заблокирован вирусом/трояном. Заниматся бесплатным лечением неизвестно насколько запущенной системы не хочется. Хочется быстренько "починить" нужную программу (которой вирусы не мешают) и бежать дальше. Тут то и помогают патченные утилиты. Цитата simplix:
![]() к тому же есть зловреды которые блокирующие ключи реестра устанвливают не только при своём запуске, но и постоянно в процессе своей работы. т.е. inf ключи сбросит, но после этого зловред как правило успевает их поставить до запуска утилит. хотя есть способ и в такой ситуации обойтись без патчинга файлов. пишем CMD Цитата:
Цитата simplix:
![]() В корпоративной среде винду ставит админ, и если он считает, что ему нужен функционал "самоограничения" в regedit и Taskmgr он просто не будет использовать этот аддон. |
|||||||||
Отправлено: 07:34, 07-07-2010 | #16 |
Ветеран Сообщения: 4527
|
Профиль | Сайт | Отправить PM | Цитировать Amigos, правильно я понял, что ваши regedit и taskmgr отличаются от стандартных ТОЛЬКО ЛИШЬ тем, что они не могут быть заблокированы, в остальном функционал полнейший?
И ещё вопрос: у меня в системе используется аддон Утилиты от SysInternals и вместо диспетчера задач - Process Explorer. Я запустил ваш taskmgr из аддона и увидел (см. вложение). Вопрос "чайника" - что дальше? Да, я знаю, что в самом окне Process Explorer можно вернуть виндоусовский диспетчер задач, но не может ли быть в таком случае каких-то других сложностей с блокировкой зловредами, связанных уже с самим Process Explorer? Я задаю вопрос теоретически, так как у меня пока, слава богу, ничего не заблокировано. |
Последний раз редактировалось truvo, 07-07-2010 в 12:10. Отправлено: 11:51, 07-07-2010 | #17 |
Модератор Сообщения: 8283
|
Профиль | Отправить PM | Цитировать Цитата truvo:
Цитата truvo:
|
||
Отправлено: 12:02, 07-07-2010 | #18 |
Ветеран Сообщения: 4527
|
Профиль | Сайт | Отправить PM | Цитировать Amigos, я там ещё вопросик добавил в пред. посте только что.
|
------- Отправлено: 12:05, 07-07-2010 | #19 |
Модератор Сообщения: 8283
|
Профиль | Отправить PM | Цитировать Цитата truvo:
Цитата Amigos:
Цитата:
если вирус запишет в эту ветку реестра calc.exe то будет вам при вызове диспечера задачь вызываться калькулятор. и никакими манипуляциями с самим taskmgr.exe это не исправить ![]() |
|||
Отправлено: 12:24, 07-07-2010 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Заблокированы диспетчер задач и редактор реестра - [Администратор или вирусы?] | CEBEP33 | Лечение систем от вредоносных программ | 2 | 30-11-2009 13:54 | |
Заблокированы редактор реестра, диспетчер задач... | dr.undead | Лечение систем от вредоносных программ | 2 | 03-11-2009 23:54 | |
Ошибка - [решено] Не работают taskmgr и regedit. | Alexander_Ursu | Microsoft Windows 2000/XP | 2 | 19-05-2009 14:01 | |
[решено] Управление пунктами Диспетчера задач - taskmgr (перезагрузка) | semiono | AutoIt | 10 | 01-02-2009 18:07 |
|