Страница 2 из 2 Первая 12
Показано с 21 по 26 из 26.

Редактор реестра для LiveCD.

  1. #21
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.07.2009
    Сообщений
    63
    Вес репутации
    85
    VV2006,
    аналогично щас игрался с uVS работает
    забросил тупо на WinPE
    C диска конечно не работает, наверно надо как то настройки делать чтобы в темп куда то шло
    вообщем это не суть важно
    скопировал на виртуальный стол
    проверил на 4 вирусах

    iMax Download Manager
    Download Master
    розовый
    красный

    вычищает и разлочивает машинку
    АВ могут работать
    одно автор не учёл
    не вычищает куки, а там сидит userlib впрочем он не активный, но удалятся просто так не желает
    вердикт - утиль достойна жизни и держать её на загрузочной флешке или в крайняк просто папкой на WinPe необходимо
    свяжусь с автором, напишу свои пожелания

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.01.2008
    Адрес
    Воронежская обл.
    Сообщений
    243
    Вес репутации
    243
    sirius, о, приятные вести, спасибо!
    Чтобы не озадачиваться временной распаковкой uVS в %temp% можно собирать PE с плагином File-Based Write Filter (FBWF) - писать можно будет и на RO-носитель. А вообще утиль практически портэйблная, никаких библиотек даже из безбожно урезанной нано-PE-сборки не потребовала, можно закинуть на любой перезаписываемый носитель.
    Насчёт флешки советую использовать fbinst - форматирует флешку создавая невидимую из Windows область (ud), в которую можно поместить GRUB4DOS с кучей вариантов загрузки из образов. Повышается не только безопасность (из винды видится как неразмеченная область - для вирусов и шаловливых ручек недосягаем), но и возможность загрузки на разных матерях.

  4. #23
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.07.2009
    Сообщений
    63
    Вес репутации
    85
    VV2006,
    получил ответ от автора
    по сути
    > 1-вы не учли, что некоторые локеры оставляют dll в Cookie,зачистка
    > темпов отлично, добавте плиз ещё и зачистку этой папки
    Добавлю, в принципе я могу сделать и лучше, просто убивать оттуда лишь исполняемые файлы (конечно по формату) а не по расширению. Заодно можно и каталог с печеньками добавить в типичные для малварей пути

    > если с диска то ругается на отсутствие файлов, хотя они есть в папке
    Да, все верно uvs необходим полный доступ в каталог запуска и это уже
    никак не исправить, слишком многие функции завязаны на этом.

    > нужно как то реализовать временное хранение в виртуальном Temp или в Ram WinPe
    Дело тут уже не в месте под временные файлы, а в том что uvs изначально сделан так
    чтобы _максимизировать вероятность заражения его стартовых файлов и
    минимизировать вероятность заражения основного модуля,
    соотв. автообнаружение заразы плюс неявная передача имен каталогов
    между модулями да и много чего разного завязано на каталоге запуска.

    С уважением,
    demkd

  5. #24
    Junior Member Репутация
    Регистрация
    08.01.2010
    Сообщений
    2
    Вес репутации
    53
    После загрузки с модифицированного ERD Commander'а 2005 все утилиты - CureIt, HijackThis, AVZ к сожалению работают с реестром ERD Commander'а 2005.

  6. #25
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Rampant
    Регистрация
    06.03.2008
    Адрес
    Новосибирск
    Сообщений
    478
    Вес репутации
    266
    Цитата Сообщение от santy Посмотреть сообщение
    Или они видят только реестр текущей загрузочной системы?
    всё верно, только рамдиск.
    Во многой мудрости много печали; и кто умножает познания, умножает скорбь…
    [SIGPIC][/SIGPIC]

  7. #26
    Junior Member (OID) Репутация
    Регистрация
    25.09.2013
    Сообщений
    1
    Вес репутации
    39
    Господа, подскажите пожалуйста нубу!

    Вот загрузился я с ливсд, в который уже был интегрирован ERD Commander, выбрал редактор реестра. Открылся Regedit, я выделил пункт меню HKEY_LOCAL_MACHINE и импортировал файл, который добавлял поддержку всех контроллеров IDE/SATA для устранения ошибки 7B при загрузке старой винды на новой матери (может, кто слышал - гуляет архив по инету StopBlueScreen.rar; помогал мне уже дважды. Приложу его в аттаче)

    Перезагрузился и получил ошибку белыми буквами на чёрном фоне - отсутствует файл C:\Windows\System32\hal.dll, проверьте правильность и т.д.

    В чём моя ошибка заключалась? И как мне нужно было поступить чтоб сработало всё корректно?
    Вложения Вложения

Страница 2 из 2 Первая 12

Похожие темы

  1. Блокирован редактор реестра
    От webdesigner в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 18.08.2010, 14:05
  2. Блокирован редактор реестра
    От grisha1989 в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 19.01.2010, 02:55
  3. Блокирован редактор реестра
    От grisha1989 в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 17.01.2010, 19:59
  4. Не запускается редактор реестра
    От zlichu в разделе Помогите!
    Ответов: 10
    Последнее сообщение: 03.11.2009, 19:52
  5. Блокирован редактор реестра
    От sparrow в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 19.05.2008, 13:31

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01564 seconds with 17 queries