Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Реестр Windows 2000 / Windows XP [3]

Модерирует : KLASS, IFkO

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83

Открыть новую тему     Написать ответ в эту тему

vu1tur



Moderator-Saaber
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Предыдущие части: 1, 2.
 
Аналогичная тема по реестру Windows Vista Реестр Windows Vista (NT 6.0)
 
Отличная подборка материалов по реестру у KLASS'a
  • Bookmarks Версия 3.3.1 (17.12.07)
    Самое полное описание на русском языке параметров и разделов реестра операционной системы Windows ХР. Предназначено для использования в программе Resplendent Registrar до версии 3.3 Подробности в файле readme.txt в архиве

     
  • Reg-файлы для русификации Групповой политики, Локальной политики безопасности и описаний служб в Windows XP SP2 EN
Также обратите внимание на содержащиеся в наших архивах материалы по реестру Windows:
  Файловые архивы » Файловый архив форума "Операционные системы"
  • Bookmarks 3.1 в формате CHM
  • Bookmarks 3.1 в формате HTML


Для удаления раздела из реестра надо перед его именем в квадратных скобках поставить символ "-":

REGEDIT4  
[-HKEY_LOCAL_MACHINE\Software\QuickSoft\QuickStart]  
 
а удалить параметр можно так:  
 
REGEDIT4  
[HKEY_CURRENT_USER\Software]  
"xxx"=-


751 useful XP files На сайте ссылки дохлые, но есть перечень файлов в архивах:
Scripts_1.zip (11.9 MB)   Зеркало
Scripts_2.zip (452.9 KB)  Зеркало



Если что-то не находится:

Всё очень просто выяснить с помощью замечательной программули RegShot https://sourceforge.net/projects/regshot. Без инсталляции. Делает копии реестра и системных файлов до и после изменений и сама ищет изменения и подает всё на тарелочке . Всего делов-то - в три клика !

 
Есть ещё утилита, которая сразу создает REG файлы: http://www.paraglidernc.com/plugins/RegShot.cab (41,6 Кб) (временно не работает , пользуйтесь зеркалом)
 
Утилита UNDOReg 1.46, windows freeware наоборот удаляет ключи реестра, анализируя файлы от RegShot:  Файл (53 Кб)
Сайт разработчика: http://neutronstar.cjb.net
 
Замечательная программуля RegShot обрела второе дыхание в виде RegShot 2.0.1.70 unicode
Сразу создает .REG файлы UNDO для отмены изменений и REDO для учета изменений. При желании записывает тоже в виде .INF.
Скачать: http://rghost.ru/3007428

Всего записей: 3690 | Зарегистр. 01-02-2003 | Отправлено: 08:23 06-03-2008 | Исправлено: Waterclo, 21:53 13-12-2011
Akam1



Комса
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Стал интересный такой вопрос, помогите, пожалуйста:
http://forum.ru-board.com/topic.cgi?forum=88&topic=5541
Задача: отключить клавиатуру у ноутбука, оставить использование внешней клавиатуры и тачпада. Без разбора ноутбука и физического отключения клавиатуры.

----------
В правильно поставленном вопросе всегда содержится 50% ответа
Все будет так, как должно быть. Даже если будет иначе.

Всего записей: 26360 | Зарегистр. 20-04-2006 | Отправлено: 10:11 29-12-2009
Erekle



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
funkyru

Цитата:
Есть ли софт, который разрешает работу только тех флешек, которые я укажу (по серийнику)?  

По описанию похоже на то.

Всего записей: 1554 | Зарегистр. 13-10-2004 | Отправлено: 13:04 29-12-2009
israel_rider

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
На Win2K Сервер понадобилось запустить sfc /scannow. Естественно он запросил диск, а у меня, естественно, только папка i386 на винте. В сети полно рецептов прописать в  реестре, в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup, в параметре SourcePath путь к папке. Но, видимо, это дейтвуется только на ХРю и выше. А с  Win2K Сервер у меня ни чего не получилось, он продолжает требовать диск.
Что можно придумать?  sfc необходимо запустить во что бы ты не стало! Может просто скопировать содержимое i386 в хешь виндовс?

Всего записей: 925 | Зарегистр. 28-07-2007 | Отправлено: 16:58 02-01-2010
Sish



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
israel_rider
Должно сработать.

Всего записей: 25337 | Зарегистр. 09-06-2004 | Отправлено: 11:18 11-01-2010
israel_rider

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Sish, спасибо за решение. К сожалению, не могу его опробовать, поскольку тот комп давно уже не у меня. А тогда я вышел из положения, найдя всё таки, после долгих поисков, дистр.

Всего записей: 925 | Зарегистр. 28-07-2007 | Отправлено: 22:29 11-01-2010
Troll

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Запустил на я на работе "супер" автоматический оптимизатор настройки ОС. После этого при заходе в винду, потерялся сохранненый логин, каждый раз приходится заново ручками набирать, а также мое vpn подключение потеряло пароль и не дает сохраняться паролю тут, хотя логин сохраняется.  Целый вечер рыл в инете, ничего не нашел, есть методы наоборот отключить сохранения паролей и логинов, а так неть. Может кто поможет, Windows XP SP3

Всего записей: 115 | Зарегистр. 04-11-2003 | Отправлено: 20:36 14-01-2010
BVV63



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Troll

Цитата:
После этого при заходе в винду, потерялся сохранненый логин, каждый раз приходится заново ручками набирать

Попробуйте под ключом [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] создать Reg_Sz-параметр "AutoAdminLogon" и установить его значение 1. Также под этим же ключом создать Reg_Sz-параметр "ForceAutoLogon" и также присвоить ему значение 1.

Всего записей: 3542 | Зарегистр. 17-08-2009 | Отправлено: 06:50 15-01-2010
Sympathy



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Troll
А запустить тот же твикер и снова включить "сохранение логина-пароля"?
Что за твикер у вас?

----------
Is it me You're looking for?

Всего записей: 8449 | Зарегистр. 13-10-2008 | Отправлено: 09:32 15-01-2010
Troll

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AdvancedSystemOptimizer. врядли там усе на анг, тем более он мне сделал еще кучи гадостей, еле еле все восстановил.

Всего записей: 115 | Зарегистр. 04-11-2003 | Отправлено: 17:28 15-01-2010
Skif_off

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
comrades, возникла необходимость сделать так, чтобы не приходилось определять заново флэш-накопители, понял так:
- из реестра донора экспортирую в файл ветку HKLM\SYSTEM\CurrentControlSet\Enum\USB, удаляю разделы --/--\USB\ROOT_HUB, --/--\USB\ROOT_HUB20, --/--\USB\Vid_0000&Pid_0000 (Стандартный хост-контроллер USB) и разделы вида --/--\USB\Vid_xxxx&Pid_xxxx, для устройств, не имеющих отношения к запоминающим устройствам (приборы/телефоны/модемы)
- далее экспоритрую в файл ветку HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USBSTOR, удаляю разделы вида --/--\USBSTOR\CdRom&xxx
- импортирую на целевой машине.
 
ничего не пропустил?..
 
З.Ы. мыши/клавиатуры висят на PS/2

Всего записей: 6473 | Зарегистр. 28-01-2008 | Отправлено: 13:16 21-01-2010
CruelCrow

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пытаюсь запустить программу как службу. Добавляю в реестр значения
 
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\my_serverce
 
DisplayName = "Test"
Description = "Blabla"
ErrorControl = 0
ImagePath = "C:\my_service\my_service.exe"
Start = 2
Type = 16
 
---
 
Служба появляется в списке сервисов, но при старте системы не запускается, а при попытке запустить её вручную, говорит "Error 2: The system cannot find the file specified". При этом, если просто запустить "C:\my_service\my_service.exe", программа исполняется.
 
---
 
Если я добавляю
ObjectName = "LocalSystem"
служба пытается запуститься, но my_service.exe вылетает с ошибкой с предложением отправить отчёт в Microsoft.  
 
В чём мой промах?

Всего записей: 109 | Зарегистр. 21-05-2006 | Отправлено: 16:34 26-01-2010 | Исправлено: CruelCrow, 17:08 26-01-2010
zvAndrey



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CruelCrow
Для того чтобы запустить программу как сервис, её нужно сначала "написать как сервис". Простой exe файл так запустить не получится.
Но если очень хочется - посмотри srvany из ресурс кита майкрософта. Как сервис регистрируешь её, а ей в параметры прописываешь твою программу. Тогда все получится.
 
Добавлено:
Только регистрация службы это не просто создание ключа реестра. Посмотри по srvany описание, там все понятно...

Всего записей: 132 | Зарегистр. 02-02-2002 | Отправлено: 20:16 26-01-2010 | Исправлено: zvAndrey, 20:21 26-01-2010
Erekle



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CruelCrow
Посмотрите здесь.


Всего записей: 1554 | Зарегистр. 13-10-2004 | Отправлено: 01:29 27-01-2010
BVV63



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Erekle
Интересно. Надо будет потестить эту прогу.
CruelCrow
zvAndrey
Вообще-то "Service+" (www.activeplus.com) может запускать как службу даже bat-файл (хотя лично я особого смысла в том не вижу). К сожалению, народные умельцы про неё давно забыли , её новые версии за бесплатно не найти.

Всего записей: 3542 | Зарегистр. 17-08-2009 | Отправлено: 06:25 27-01-2010
358



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые!
подскажите плиз, как обработать рез-ты скана в RootkitRevealer, есть ли онлайн сервис? с помощью какой программы лучше открыть/удалить подозрительные ключи в реестре, найденные RootkitRevealer.
спасиба!

Всего записей: 4434 | Зарегистр. 05-12-2007 | Отправлено: 14:12 13-02-2010
Erekle



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
358
Подозреваю, что подозрительные могут активно дрыгаться, бывает. Нужны специальные по части руткитов же; даже IceSword иногда не со всеми ключами справляется, Gmer лучше, или новые - XueTr, или PScanner++.
Разрешениями и другими манипуляциями тоже можно, но программой быстро. Хотя иногда и манипуляции не помогут, так что этими надёжнее.

Всего записей: 1554 | Зарегистр. 13-10-2004 | Отправлено: 17:44 13-02-2010 | Исправлено: Erekle, 17:47 13-02-2010
358



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Erekle
ок! попробую! собств-но хотел убить в первую очередь подозрительные записи в реестре не на диске "С"...так пока проще...впервые испробовал программулю...никогда никто такое не находил...есть что обдумать...а что бы Вы подсоветовали?...вот я просканировал...вот сохранил файл отчёта...ок!...диск "С" пусть пока "курит"...(для страховки...и до него доберёмся...)...по ключам реестра убивать зловредов?...а какой прогой для начала безопаснее?(есть ли  интерфейс на великом энд могучем, а не на буржуйском)...
 
P.S...наверно есть смысл, перед операцией делать резерв копии реестра/проводить процедуру в safe mode?...или доверить прогам рез-т?

Всего записей: 4434 | Зарегистр. 05-12-2007 | Отправлено: 18:08 13-02-2010 | Исправлено: 358, 18:27 13-02-2010
Erekle



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Резерв - в сомнительных случаях всегда. В безопасный режим - лучше, но некоторые новые вредности не дают ни работать антивирусными программами, и этими включительно, ни загружаться в безопасный режим, и выход - только "со стороны". Но если подсоединить диск к другой системе, будет труднее с загрузкой удаленного реестра (целевой ОС), что делается легче при запуске лайвСД, и надо будет загрузить кусты. С другой стороны, в случае лайвСД и удаленным реестром, есть определенная трудность в виде одновременного показа результатов в нужных программах - как из удаленного реестра , так и с виртуального, что на компакте.
Я всегда стараюсь запустить менеджер автозагрузки - HijackThis, Autoruns, OSAM - с лайвСД, если с активной системы невозможно. Потому что любая зараза стремится гарантировать себе автозапуск, и ключами автозапуска можно выйти на неё, даже если (даже часто ) антивирус её не знает. Последний (ОСАМ) имеет опцию сканировать дважды, на API и RAW уровне, обнаруживая скрытые записи и файлы, а также удалять их. В случае активной заразы это может быть невозможным или лешенным смысла, - удаленные могут пересоздаться. Поэтому удаление всегда удобнее как раз со стороны - ничего не мешает.  
После обезврежения активной (главной) заразы, или предотвращения её запуска со стороны, лучше конечно удалять (остальные) записи в активной системе, меньше вероятности непредвиденного, чем со стороны.
Какой безопаснее - выбор всегда за нами, и если (согласиться) удалить важную запись, все будут потенциально опасными. В случае сомнений всегда нужны Гугль и Вирустотал.
Ни в одной такой программе незнание буржуйского не мешает. Главное - знание системных записей и определение сомнительных.
Не на диске С - не понял. Какая разница? И в общем - что за проблема?
 
Добавлено:
Сервис, похоже, есть на форуме Sysinternals. Буржуйский форум...

Всего записей: 1554 | Зарегистр. 13-10-2004 | Отправлено: 19:56 13-02-2010
358



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Erekle
ок! интересно!...если я прально понял, решение подобных проблем с зловредами с помощью LiveCD - приоритетно...а если при удалении руткитов под LiveCD, и после перезагрузки опять вылезет подобное?...и как определить активную (главную) заразу?(она ведь не всегда прописывается.на диске "С"..особенно если они после перезагрузки "выползают" в другом месте?...)...
...
Цитата:
Не на диске С - не понял. Какая разница?

...пока хочеться убить других, чтоб систему случаем не вальнуть...а потом повнимательнее посмотреть над удалением...

Цитата:
И в общем - что за проблема?  

...просто хотел посоветоваться с опытными камрадами...что делать в подобных случаях?...у меня ситуация подобная впервые...попробовал RootkitRevealer - и призадумался...ладно на диске "С" что то есть...но в других местах...очень непприятно...и прежде чем что то валить, лучше узнать авторитетные мнения...ибо разборки в реестре чреваты последствиями...
 
...но за содействие - как гриться...Большой рахмад!    
 
 

Всего записей: 4434 | Зарегистр. 05-12-2007 | Отправлено: 20:40 13-02-2010
Erekle



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
НЕ приоритетно - в активной системе активная зараза видна вовсю, а со стороны только часть. Просто иногда нет возможности работать антивирусными утилитами в активной системе, а мне лично часто прывычно тянутся руки туда, во избежание трудностей заранее, в первую очередь из-за того, что оперировать файлами нужно всегда, а что-нибудь практически всегда заблокировано. В таком случае - программы, которым это всё равно, но если они блокируются вирусом?
Опять вылезает - значит, остались, либо воскресли. В том числе - с загрузочного сектора, или из-под системного драйвера, к которому были прицеплены, а проверка подлинности системных была пропущена. Под другим именем - неудивительно, это для отвода глаз. Главная практически всегда на С.
Руткиты в загрузочном секторе хорошо находит и удаляет - в первую очередь - TDSSKiller от Касперского, а также TDSSRemover от EsageLabs, MBR (GMER),  и несколько других.
Без лога чего-нибудь - невозможно судить. В конечнем итоге в реестре правится ВСЕГДА, хоть руками, хоть программами. Профессиональный разбор и авторитетные мнения - в соотв. разделе на virusinfo.info, или нескольких форумах. Но логи нужны везде.

Всего записей: 1554 | Зарегистр. 13-10-2004 | Отправлено: 21:08 13-02-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Реестр Windows 2000 / Windows XP [3]


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru