Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Разное

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Вопрос по трояну
 
 автор: Valeri   (22.02.2005 в 10:43)   письмо автору
 
 

Здравствуйте.
У товарища проблемы.
При открытии одного письма NortonAntivirus выдал сообщение, что удалил трояна (Download_Trojan). Перезагрузился в Safe mode, просканировался, посмотрел реестр, всё в порядке. Входит в сеть, включает IE, нажимает первую ссылку, а IE вырубается. Проверяет настройки, всё вроде в порядке. Вообщем IE вырубается после активации любой ссылки даже в автономе, даже если вводишь вручную.
Переустанавливать все не охота, много чего понапихано. Стоит XP.
У кого будут какие предложения ?
Зарание благодарен. Спасибо.

И еще такой вопросик.
То же где-то видно что-то словил. Пробую сохранить полностью страницу, начинает сохранять, показывает % выпонения, а потом пишит "невозможно сохранить страницу".
Сейчас перепробовал уже ради эксперемента кучу разных сайтов, везде одна и таже история. :(

   
 
 автор: cheops   (22.02.2005 в 22:27)   письмо автору
 
   для: Valeri   (22.02.2005 в 10:43)
 

Это только на IE действует или в других браузерах тоже самое?

   
 
 автор: Valeri   (22.02.2005 в 23:36)   письмо автору
 
   для: cheops   (22.02.2005 в 22:27)
 

насчет других браузеров не знаю, так как ни он ни я другими не пользуемся

   
 
 автор: cheops   (23.02.2005 в 00:45)   письмо автору
 
   для: Valeri   (22.02.2005 в 23:36)
 

Вообще говоря странно, что IE вырубается - не типично, когда нет Интернета или запрещается редактирование реестра - это понятно: есть соотвествующие ключи реестра, а вот чтобы IE вырубался... вряд ли в реестре заложено. Попробуйте переставить IE - тем более сейчас вышла 7 версия, за одно на вас испробуем её :)))

   
 
 автор: Valeri   (23.02.2005 в 01:10)   письмо автору
 
   для: cheops   (23.02.2005 в 00:45)
 

>нет Интернета или запрещается редактирование реестра - это
>понятно: есть соотвествующие ключи реестра,

у меня было пару раз, хочу запустить regedit а она пишит, запрещено редактирование реестра администратором, но я не чего не запрещал, получается, что это тоже какая то гадость это сделала и приходилось все переустанавливать.
На будующее - как это можно исправить ?

   
 
 автор: cheops   (23.02.2005 в 01:28)   письмо автору
 
   для: Valeri   (23.02.2005 в 01:10)
 

Дело в том, что запрет идёт только на использование regedit, другую программу можно запускать - у меня такой ситуации не было, но если случилась бы, я бы накатал бы простенькую программку, которая бы исправила ключ. Обычно для этого используют стороннюю программу, название которой я забыл... если сейчас найду название - выложу. Пока буду искать ключ, связанный с запретом доступа Интеренет буду выкладывать дургие интересные ключи

Чтобы запретить пользователю возможность запуска Диспетчера задач Windows, установите значение параметра типа DWORD DisableTaskMgr в разделе
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System
равным 1


HKLM = HKEY_LOCAL_MACHINE
HKCU = HKEY_CURRENT_USER
HKCR = HKEY_CLASSES_ROOT

   
 
 автор: cheops   (23.02.2005 в 01:30)   письмо автору
 
   для: Valeri   (23.02.2005 в 01:10)
 

Чтобы отключить панель переключателя задач (который выводится по Alt+Tab), надо в разделе
HKEY_CURRENT_USER\Control Panel\Desktop
присвоить строковому параметру CoolSwitch значение 0 (чтобы включить - значение 1).

   
 
 автор: cheops   (23.02.2005 в 01:31)   письмо автору
 
   для: Valeri   (23.02.2005 в 01:10)
 

Вот это близко, но не то...

Windows позволяет ограничить доступ к программам, кроме разрешенных в специальном списке.

Для ограничения запускаемых программ надо открыть раздел HKEY_CURRENT_USER\SOFTWARE\Microsoft\ Windows\CurrentVerson\Policies\Explorer и создать там ключ RestrictRun типа DWORD со значением 0х00000001. Затем тут же надо создать подраздел с аналогичным именем RestrictRun и в нем перечислить список РАЗРЕШЕННЫХ к запуску программ для текущего пользователя. Записи в этом подразделе пронумеровываются, начиная с 1, и содержат строки с путями (необязательно) и именами приложений. Файлы должны быть с расширением. Например, Word.exe, Excel.exe ...

Не забудьте указать файл Regedit.exe, иначе Вы сами не сможете больше запустить редактор реестра! Для сброса ограничения на запуск программ надо установить значение ключа RestrictRun в 0

   
 
 автор: cheops   (23.02.2005 в 01:33)   письмо автору
 
   для: Valeri   (23.02.2005 в 01:10)
 

Ага, вот про regedit...
Вы можете запретить запуск редактор реестра

Для этого в разделе HKEY_CURRENT_USER\SOFTWARE\Microsoft\ Windows\CurrentVerson\Policies\System нужно добавить ключ DisableRegistryTools со значением 0х00000001 типа DWORD. Запуск редактора реестра будет запрещен, однако останется возможность вносит изменения с помощью программного обеспечения сторонних разработчиков и с помощью REG-файла


Короче, нужно просто удалять этот ключ, если он вдруг появился...

   
 
 автор: Valeri   (24.02.2005 в 14:38)   письмо автору
 
   для: cheops   (23.02.2005 в 01:33)
 

не успеле поговорить на эту тему, а я опять схватил эту гадость, опять запрещает редактировать реестр.
попробовал создать REG-файл с удалением ключа, файл сработал нормально, только эффекта нет никакого, как было так и осталось, выскакивает надпись, "редактирование реестра запрещено системным админом".
вот так.
что еще можете посоветовать попробовать сделать ?

   
 
 автор: cheops   (24.02.2005 в 18:53)   письмо автору
 
   для: Valeri   (24.02.2005 в 14:38)
 

Попробуйте тулузу стороннюю найти для правки реестра и исправить ей.

   
 
 автор: Valeri   (24.02.2005 в 22:00)   письмо автору
 
   для: cheops   (24.02.2005 в 18:53)
 

что такое тулуза ?

   
 
 автор: glsv (Дизайнер)   (25.02.2005 в 01:00)   письмо автору
 
   для: Valeri   (24.02.2005 в 22:00)
 

Можно расшифровать как "вспомогательная программа" - от слова tools

   
 
 автор: Valeri   (25.02.2005 в 02:00)   письмо автору
 
   для: glsv (Дизайнер)   (25.02.2005 в 01:00)
 

а может напишите хоть как называются ?
а то искать то что не знаешь чего ищешь ето очень проблематично :)

   
 
 автор: glsv (Дизайнер)   (25.02.2005 в 02:52)   письмо автору
 
   для: Valeri   (25.02.2005 в 02:00)
 

Хм... я не знаю :(
Cheops, видимо, имел ввиду что вам нужно найти какую то стороннюю утилиту, так как, возможно, использование стандартного regedit.exe запрещено.

   
 
 автор: cheops   (23.02.2005 в 01:36)   письмо автору
 
   для: Valeri   (23.02.2005 в 01:10)
 

Хм... нужно самому чаще читать документацию в своей электронной библиотеке :))) мне это самому оказывается всё нужно
Некоторые сетуют, что при входе пользователя в систему переключатель клавиатуры Num Lock всегда выключен. Можно ли сделать, чтобы он всегда был включен?

Для этого найдите ветвь:
HKEY_CURRENT_USER\Сontrol Panel\Keyboard
и установите строковое значение InitialKeyboardIndicators равным "2"

   
 
 автор: cheops   (23.02.2005 в 01:37)   письмо автору
 
   для: Valeri   (23.02.2005 в 01:10)
 

Забавно
На некоторых современных клавиатурах присутствует клавиша Windows (как правило, логотип-флажок Майкрософт). Некоторым пользователям она мешает при быстрой печати. Чтобы отключить ее, нужно в реестре найти ключ
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Keyboard Layout. Создайте новый двоичный параметр, озаглавив его Scancode Map и присвойте ему значение 00 00 00 00 00 00 00 00 03 00 00 00 00 00 5B E0 00 00 5C E0 00 00 00 00.
После перезагрузки клавиша Windows будет отключена.

   
 
 автор: cheops   (23.02.2005 в 01:40)   письмо автору
 
   для: Valeri   (23.02.2005 в 01:10)
 

Хм...
Чтобы запретить пользователю загружать файлы из интернета, создайте параметр типа DWORD NoSelectDownloadDir со значением 1 в разделе
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions. При попытке нажать кнопку Сохранить в диалоговом окне загрузки файлов будет выводится соответствующее предупреждение

   
 
 автор: cheops   (23.02.2005 в 01:41)   письмо автору
 
   для: Valeri   (23.02.2005 в 01:10)
 

Установка стартовой странички
Найдите или создайте следующий строковый параметр: HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page. Создайте новую строку или измените существующую запись на вашу. Удалив раздел Start Page, вы установите значение по умолчанию

Теперь, при запуске браузера будет загружаться указанная страница

   
 
 автор: cheops   (23.02.2005 в 01:43)   письмо автору
 
   для: Valeri   (23.02.2005 в 01:10)
 

Вот это посмотрите - здесь наооборот, но может там ещё какой ключ есть

Если вы хотите, чтобы пользователь не мог закрыть страничку (через Файл-Закрыть, Alt-F4, системное меню или нажимая крестик в верхнем углу), то создайте параметр типа DWORD NoBrowserClose со значением, равным 1 в разделе
HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions


Посмотрите так же вот это

Запрет на создание нового окна
При выборе Файл-Создать-Окно (или Ctrl-N) создается новое окно. Для запрета такой возможности используйте параметр типа DWORD NoFileNew со значением равным 1 в разделе
HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions

   
 
 автор: Valeri   (23.02.2005 в 01:52)   письмо автору
 
   для: cheops   (23.02.2005 в 01:43)
 

спасибо большое, очень много интересного и полезного.
но я все таки не понял как удалить ключь на редактирование реестра, можно это сделать прогой RegCleaner ?

   
 
 автор: cheops   (23.02.2005 в 02:16)   письмо автору
 
   для: Valeri   (23.02.2005 в 01:52)
 

Вообще-то RegCleaner должен справляться с этой задачей.

   
 
 автор: Valeri   (23.02.2005 в 03:12)   письмо автору
 
   для: cheops   (23.02.2005 в 02:16)
 

а как в RegCleaner указать какой ключь надо удалить, что то я потыркался а так и не смог найти в нем нечего такого :(

   
 
 автор: glsv (Дизайнер)   (23.02.2005 в 03:57)   письмо автору
 
   для: Valeri   (23.02.2005 в 01:52)
 

Сохраните ключи в текстовом файле с расширением *.reg и запустиите их на выполнение (кликните на них).

Чтобы ключ удалить из реестра нужно перед именем ключа поставить минус

[-HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions]

   
 
 автор: cheops   (23.02.2005 в 01:46)   письмо автору
 
   для: Valeri   (23.02.2005 в 01:10)
 

Многие бы на этом форуме хотели бы, чтобы данный пункт был включён по умолчанию :)))
Просмотр HTML-кода
Для блокировки пункта меню Просмотр HTML-кода используйте параметр типа DWORD NoViewSource со значением равным 1 в разделе
HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions

   
 
 автор: cheops   (23.02.2005 в 01:47)   письмо автору
 
   для: Valeri   (23.02.2005 в 01:10)
 

Чтобы запретить доступ к свойствам Internet Explorer (Сервис-Свойства обозревателя), используйте параметр типа DWORD NoBrowserOptions со значением 1 в разделе
HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions
(Для отмены запрета используйте значение 0)

   
 
 автор: cheops   (23.02.2005 в 01:51)   письмо автору
 
   для: Valeri   (23.02.2005 в 01:10)
 

Запрет запуска апплета "Сеть"
Чтобы запретить запуск апплета Сеть в Панели управления, создайте в разделе

HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Network
ключ NoNetSetup типа DWORD и установите его равным 1
При попытке запуска апплета "Сеть" выдается сообщение, что системный администратор заблокировал "Сеть".

   
 
 автор: Valeri   (23.02.2005 в 13:38)   письмо автору
 
   для: cheops   (23.02.2005 в 01:51)
 

всем спасибо, страницы стали сохранятся, если еще что возникнет, буду обращатся.
а другану так и пришлось все переустанавливать, после того как попробовал переустановить только браузер, стала твориться вот что, при попытке запуска браузере начиналась перезагрузка компа.
и не одни проги по чистке ничего не находили, писали что с системой все О.К. востановление системы так же нечего не дало. писало что система вобще никогда не изменялось и все нормально.
вот такие дела.

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования