Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

СообЧа (СООБщество ЧАйников). Обмен опытом, вопросы, ответы. 04.02.05


Информационный Канал Subscribe.Ru

***СООБщество ЧАйников***

Система Эксперт
Найдем ответ СообЧа!


04.02.05


Доброго дня!

Новости сайта.
---------------

Статьи..
Надежные и безопасные сети?!
Я уверен, что если спросить у своих трех друзей, что же такое VPN, то получишь на свой вопрос не менее четырех толкований этого понятия :). Базовое определение VPN неоднозначно и каждый, кто об этом говорит, высказывает лишь свою субъективную точку зрения…
подробнее...

Отвертка.
Заправка картриджей струйных принтеров
Что нужно для заправки картриджа? Вариантов тут может быть несколько...
подробнее...



Книжная полка

Быстро и легко осваиваем Adobe Photoshop CS + CD.

    Кем бы Вы ни были - художником, дизайнером или ''цифровым'' фотографом, Photoshop на сегодня лучший инструмент достижения максимальной выразительности изображений. Данная книга, созданная на основе опыта работы профессионального компьютерного художника, сделает Вас настоящим мастером обработки изображения. В сериях уроков Вы познакомитесь со всеми аспектами работы с Photoshop, включая операции ретуширования и коррекции фотоснимков, технику создания сложных художественно-полноценных коллажей. Отличительная особенность книги - ее опора на программу сертификации Adobe и отсутствие требований к подготовке читателя. Даже начинающий после прочтения книги получит знания на уровне сертифицированного специалиста фирмы Adobe.

Лендер С., Нечаев И., <Лучшие книги> - 2005, страниц: 324, ISBN: 5-93673-034-4
Стоимость заказа: 211 руб. - 5% = 200.45 руб.


Секреты сотовых телефонов.

    В отличие от большинства аналогичных изданий, ''Секреты сотовых телефонов'' - это книга, рассказывающая о мобильной связи и телефонных аппаратах не с точки зрения профессионала, а с точки зрения потребителя. Именно поэтому автор не зацикливается на характеристиках и описаниях различных моделей телефонов. Намного больше внимания он уделяет практическим приемам использования мобильника, в том числе и нетрадиционным или экзотическим: от тонкостей мобильного бизнеса и возможностей слежения за абонентами до игр и SMS-казино.

Букин М., <Питер> - 2005, страниц: 204, ISBN: 5-469-00638-7
Стоимость заказа: 123 руб. - 5% = 116.85 руб.


FAQ от системы Эксперт


Вопросы от системы Эксперт


FAQ от системы Эксперт

Тема: DOS


Как заставить MS-DOS правильно отображать длинные имена файлов и корректно работать с ними. Меня терзает "смутное сомнение" :-), что нужны некоторые файлы из инсталляги виндоса98 (*.dll и т.д.) и их каким-нибудь образом нужно правильно подключить? Без запуска графической оболочки. Только вот как это сделать? Чтобы сидеть в нормальном чистом ДОСе с длинными именами.


Ответ:

Никак. ДОС не понимает длинные имена файлов.
Прикрутить библиотеки от 9х и т.п. не удасться - ДОС их тоже не понимает - также как не понимает 32-разрядные программы от 9х\МЕ или NT.
Кстати, 16-разрядные программы (и библиотеки) от вин3.11 (оболочки для ДОС) в голом ДОС тоже не будут работать.
Где-то мне встречалось упоминание файлового менеджера под ДОС понимающего длинные имена - посмотрите на http://www.softodrom.ru, но как то это сомнительно.
Может вам подойдет консоль от NT-системы (типа вин2к\ХР) - там и
длинные имена, и щелл поприличнее, и NTFS впридачу поддерживается.

[Наверх]


Тема: Delphi


Как мне в своей программе осуществить замену в "Memo" или "RichEdit" всех символов "Ц" на символ "W", без вывода нв эран "ReplaceDialog"?


Ответ:

Вот решение


Верно на 100%, проверил лично. Если не будет обновлятся Memo, то попробуй в конце функции поставить процедуру Memo1.Update.
Работает идеально, только при очень большом количестве символов (порядка 10-40 млн символов) будет чуть подтормаживать

Aleksandr

[Наверх]


Тема: Games


Подскажите коды к Grand Theft Auto III, пожалуйста.


Ответ:

GUNSGUNSGUNS -All Weapons
IFIWEREARICHMAN -More Money
GESUNDHEIT -Full Health
MOREPOLICEPLEASE -Raise Wanted Level
NOPOLICEPLEASE -Lower Wanted Level
GIVEUSATANK -Tank
BANGBANGBANG -Blow Up All Cars
ILIKEDRESSINGUP -Change Outfit/Skin
ITSALLGOINGMAAAD -Peds Fight Each Other
NOBODYLIKESME -Peds All Hate You
WEAPONSFORALL -Crazy Peds
TIMEFLIESWHENYOU -Faster Time
BOOOOORING -Slower Time
TURTOISE -Full Armor
SKINCANCERFORME -Clear Weather
ILIKESCOTLAND -Cloudy Weather
ILOVESCOTLAND -Rainy Weather
PEASOUP -Foggy Weather
MADWEATHER -Faster Time
ANICESETOFWHEELS -Invisible Cars With Visible Wheels
CHITTYCITTYBB -Low Gravity
CORNERSLIKEMAD -Improve Car Handling
NASTYLIMBSCHEAT -More Gore
GUNSGUNSGUNS -All Weapons
IFIWEREARICHMAN -More Money
GESUNDHEIT -Full Health
MOREPOLICEPLEASE -Raise Wanted Level
NOPOLICEPLEASE -Lower Wanted Level
GIVEUSATANK -Tank
BANGBANGBANG -Blow Up All Cars
ILIKEDRESSINGUP -Change Outfit/Skin
ITSALLGOINGMAAAD -Peds Fight Each Other
NOBODYLIKESME -Peds All Hate You
WEAPONSFORALL -Crazy Peds
TIMEFLIESWHENYOU -Faster Time
BOOOOORING -Slower Time
TURTOISE -Full Armor
SKINCANCERFORME -Clear Weather
ILIKESCOTLAND -Cloudy Weather
ILOVESCOTLAND -Rainy Weather
PEASOUP -Foggy Weather
MADWEATHER -Faster Time
ANICESETOFWHEELS -Invisible Cars With Visible Wheels
CHITTYCITTYBB -Low Gravity
CORNERSLIKEMAD -Improve Car Handling
NASTYLIMBSCHEAT -More Gore

[Наверх]


Тема: Games


У меня есть компакт-диск для SONY PlayStation. Вопрос, можно ли этот диск запустить с обычного персонального компьютера ? И если да, то как ???


Ответ:

Нет :( это разные форматы. Хотя, вроде бы есть эмуляторы сони. но диск вам всунуть это не поможет.
Посмотрите эти эмуляторы на pristavka.ru

ACE

[Наверх]


Тема: HTML


Подскажите пожалуйста как можно поменять картинку, которая отображается в браузере, в строке ввода адреса, слева.


Ответ:

В заголовке после <head> пишем:
<link rel="SHORTCUT ICON" href="/favicon.ico">
где favicon.ico ярлык в корневой директории....

[Наверх]


Тема: Linux


Как в Slackware linux сделать, чтобы можно было запускать mplayer в консоли из под обычного пользователя.


Ответ:

Посмотри права на бинарник и конфиги, дай право на чтение всем...,
Ну или sudo на это дело настрой:) хоть и изврат, но работать будет:)

[Наверх]


Тема: Linux


Объясните мне как поставить сразу и XP и Linux Red Hat 8.0.
У меня жесткий на 18 гигов. Я хочу отвести под Линукс 7 и под ХР остальное. Можете ли вы подробно написать как ставить все это. Как точно переразбить дискв fdisk'е(можно поэтапно). Как во время установки Линукса правильно поставить все его разделы (/ /bo
ot swap)


Ответ:

Сначала поставь ХР, создав его установщиком раздел нужного размера (11 гигов, видимо). Потом ставь линукс, установщиком создай /swap (размер по вкусу, для 256 оперативки 300 метров свопа должно хватить с избытком) и корень. /boot в принципе необязательно. Потом установи линуксовый загрузчик в hda (т.е. в MBR), а не в hda2 (т.е. 1-й сектор соотв. раздела). Запись для винды должна создаться автоматически.

[Наверх]


Тема: Linux


У меня Linux Mandrake 9.2. Мой жесткий диск разбит на следующие разделы:
1. NTFS под WinXP
2. NTFS под мои данные,
остальное линукс сам разбил на два раздела ext3 и один swap.
Проблемы следующие: 1. Не отображаются файлы с русскими названиями в разделах NTFS.
2. Оба раздела NTFS только для чтения.
Файл /etc/fstab:
/dev/hda6 / ext3 defaults 1 1
none /dev/pts devpts mode=0620 0 0
/dev/hda8 /home ext3 defaults 1 2
none /mnt/cdrom supermount
dev=/dev/scd0,fs=udf:iso9660,ro,--,iocharset=iso8859-1 0 0
none /mnt/floppy supermount
dev=/dev/fd0,fs=ext2:vfat,--,iocharset=iso8859-1,sync,umask=0,codepage=850 0
0
/dev/hda1 /mnt/win_c ntfs iocharset=iso8859-1,umask=0,rw 0 0
/dev/hda5 /mnt/win_d ntfs iocharset=iso8859-1,umask=0,rw 0 0
none /proc proc defaults 0 0
/dev/hda7 swap swap defaults 0 0
Пробовал менять iocharset на koi8-r, но тогда оба раздела NTFS были вообще пустыми.

Ответ:

/dev/hda1 /mnt/win_c ntfs iocharset=iso8859-1,umask=0,rw 0 0
/dev/hda5 /mnt/win_d ntfs iocharset=iso8859-1,umask=0,rw 0 0
замените iso8859-1 на cp1251

[Наверх]


Тема: Local_Net


Подскажите где можно найти инструкцию на русском языке по настройке маршрутизатора D-Link 1162?


Ответ:

http://dlink.ru/ - в разделе ПОДДЕРЖКА.

[Наверх]


Тема: MB


Марка материнской платы: GigaByte GA-7VT600L
Операционная система: Win XP
Вопрос заключается в следующем: я поменял свою старую материнскую плату на новую (которая написана выше), но при включении компьютера на экран ничего не отображается. Какие могут быть причины этого? Любые возможные и скорее всего вероятные.
Как я прочитал в мануале материнской платы, она поддерживает только AGP 4x\8x, но не 2х.
Чипсет - VIA600.


Ответ:

К сожалению в этом случае причин может быть много.
1.Видоплата AGP старого стандарта.
А какую видеоплату вы установили? Если nVidia TNT то либо комп. просто не работает (если на плате есть защита от установки неправильной платы - кстати в этом случае рядом со слотом AGP должен(если установлен) гореть светодиод (обычно красный), либо что-то да выгорело - или видео или видео и мат. плата). В принципе посмотрите сколько прорезей на разъеме AGP у видеоплаты - если две, то все нормально, плата достаточно современная, если одна, то видео не подходит (внимание - промежуток между краем непосредственно разъема (с контактами) и возможным концевым выступом (без контактов) не считается - т.е. смотреть надо на то, что входит в слот AGP на плате).(Способ определения непроверенный, без гарантий) Подходят платы от TNT2 и выше. Попробуйте другое видео.Любое PCI или совр. AGP - просто для проверки.

2.При установке радиатора расколот кристалл процессора.
Не лечится - надо менять процессор.Кристалл колотого процессора имеет сбитые\скошенные углы\угол.(хотя не обязательно - по всякому может быть). Проверить - либо ваш проц. на работоспособной машине, либо заведомо работоспособный проц. на вашей.Сюда же до кучи на всяк. случай - не защелкнута защелка процессорного сокета.Проверить легко, понятно как.

3.Не крутиться\не подключен вентилятор процесора - проверьте.

4.Если на плате есть джампер\перемычка Clear CMOS (для сброса CMOS памяти мат. платы) посмотрите в каком положении она находится. Если в "сбросить" - поставьте в рабочее.

5.Питание.Не работает блок питания (не крутяться его вентиляторы).
Неверное подключение к мат. плате.Драный провод питания от блока питания к матплате.Проверить Перемкнуть.

6.Проверьте настройки процессора (кстати, какой он?).
Возможно что процессор (Дюрон например) рассчитан на частоту FSB 100(200) Мгц а на плате перемычкой задана частота FSB 133\266. Это разгон, которого процессор может не выдержать - и симптомы на подобную ситуацию похожи.(но все же она не столь вероятно).

7.Маловероятно, но все же. Память полностью убита статическим разрядом при установке и т.п.Проверить - или вашу память (компьютерную) в работоспособном комп-ре, или ваш комп. с рабочей памятью.

8.Монитор.Может он сам не работает, может сигнальный кабель поврежден. Проверить либо монитор с рабочим комп-ром, либо подключить к вашему комп. другой, заведомо работоспособный монитор.
Пожалуй достаточно.Возможные исходные неисправности компонентов (т.е. продали уже битое) не в счет, сделать тут что-то сложно.

[Наверх]


Тема: Memory


Что значит двухканальный режим памяти и принцип его работы.И еще одно этот режим поддержива только DDR3200 или DDR2700тоже.


Ответ:

Двухканальный режим работы с памятью отличается от обычного тем, что работа с каждым вторым модулем памяти осуществляется паралельно работе с каждым первым (т.е. 1 (и 3) модуль(и) работают параллельно с 2 (и 4), причем каждая пара на своем канале - в то время как на одноканальном контроллере памяти все модули обслуживаются одновременно одним контроллером(упрощенно можно сказать - каналом)).
Т.е. теоретически достигается удвоение пропускной способности шины памяти, по сравнению с одноканальным режимом.
Само собо, должно быть установлено четное кол-во модулей памяти в соответствующие разъемы - т.е. один модуль в слот первого канала, второй - в слот второго (если их два, если четыре - соответственно два модуля в слоты первого канала, два модуля в сдлоты второго).
А вот тип памяти значения не имеет - какую память поддерживает чипсет платы и какую требует частота FSB процессора (с учетом возможной асинхронной работы памяти) такую и можно ставить.
А ограничение на использование только РС3200 касается т.н. технологии Intel PAT, который присутствует на платах с чипсетом i875, и включается при установке (и работе) памяти на частоте 400(200)МГц.

[Наверх]


Тема: PHP


Как администрировать пароли и логины в MySQl ?
Как залить данные из форматов - access, FoxPro,txt,xls в формат MySQl?


Ответ:

Логины и пароли хранятся в базе mysql в таблице user. Поле password шифруется функцией password. Остальные поля означают привилегии пользователя. Можно их администрировать, работая напрямую с таблицей,а можно с помощью утилиты mysqladmin, идущей в дистрибутиве. Подробное описание этой утилиты дано в документации по mysql, которая, кстати, доступна на русском языке на сайте http://www.mysql.com.
Мне не известно ни одного способа, которым можно было бы напрямую экспортировать данные из перечисленных вами форматов в формат mysql, как решение - могу предложить сначала экспортировать данные в текстовый файл, затем с помощью скрипта разбить данные из полученного файла в массив, и этот массив уже залить в mysql базу.

[Наверх]


Тема: Soft


С помощью какой программы можно создавать файлы с расширением .ico, а также библиотеки DLL(например, чтобы получился набор созданных мной иконок в одном файле DLL)?
Установленная ОС - Windows XP Professional.


Ответ:

Вобщем, программ таких куча. Создатель ресурсных файлов (в т.ч. dll) и редактор иконок есть в составе многих продуктов (delphi, builder) от Borland/Inprise. Так же такой софт есть в составе MS Visual Studeo. Из сторонних перограмм стоит отметить xEXEscope для правки dll (вообще-то он умеет намного больше) и ulead icon studeo для иконок.

[Наверх]


Тема: Visual_C++


Мне нужно написать программку для обновления файла, который находиться в разных папках.
Например надо обновить win.dll в:
images/albatron/win98/win.dll
images/asus/win98/win.dll
images/intel/win98/win.dll
........................
images/chaintech/win98/win.dll
Вопрос : как называется ф-ия которая бы искала файл по маске в укзаном базовом каталоге, но с заходом в подкаталоги. Нашел ф-ию CFindFile::Find("path",flag) (или CFileFind:Find - не помню). Но она ищет только в том каталоге где лежит .exe - самой проги ?


Ответ:

В winAPI такой функции точно нет.
В MFC не знаю. Я делал что-то давно, вот посмотри:



vovan

[Наверх]


Тема: WinXP


Как в WinXP отключить автозапуск программ при загрузке, если их нету в главном меню "Программы-автозагрузка"?


Ответ:

Цитирую статью по отлову левых прог в автозагрузке. Если читать лень, то самый простой путь (хоть и не обеспечивающий полного контроля) - это пуск, выполнить, msconfig, вкладка автозагрузка.
===========================================================================
Отслеживание загрузки шпионских программ в системе Windows
Автор: Трофименко А.В.
Источник: whatis.ru

Последнее время в Интернете часто встречаются вопросы о том, что при использовании Internet Explorer происходит смена стартовой страницы, при загрузке по ссылке открываются совершенно другие страницы. Я сам столкнулся с этим и поэтому изучал проблему на себе. Первое, что советовали, это воспользоваться спецпрограммами типа Ad-aware и Антивирус Касперского с новыми базами. Это правильно и на какое-то время решает проблему, но потом опять все повторяется. Я же решил выяснить вручную где прописывается шпион и как мне кажется выяснил это. Я не писатель и не журналист, стиль моей писанины прошу не критиковать, пишу потому что сам не нашел в одном месте подробного описания как и что происходит и решил восполнить это. Может кому будет интересно.
Итак, встретившись с тем, что ваш Internet Explorer стал загружать не те ссылки, первое что можно посоветовать - это поставить Ad-aware и Антивирус Касперского с новыми базами и просканировать компьютер. Но если вы хотите сами решить эту проблему, то моя статья для Вас. Также я постараюсь описать свои действия подробно, может кому из начинающих пригодится в качестве методики поиска шпионов. Специалистам это может будет излишне. Они и без меня это знают, поэтому я адресую статью в первую очередь для начинающих.
Для наблюдений я использовал два компьютера: на работе Windows XP без сервис паков и дома сначала также Windows XP без сервис паков, потом поставил последовательно SP-1 и SP-2.
Когда я впервые столкнулся с этой проблемой, то для выяснения где же что грузиться стал проверять, во-первых, пункт <Автозагрузка>. У меня в нем стоит только загрузка офиса. Во-вторых, ключи реестра ответственные за автозагрузку программ: это раздел реестра
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion
а в нем подразделы Run, RunOnce, RunOnceEx, RunServices, RunServicesOnce. В этих разделах есть строковые ключи (некоторые разделы пустые), отвечающие за запуск программ. Название ключа может быть произвольным, а в качестве значения у них указывается запускаемая программа, если надо - то с параметрами. Обратите внимание на разделы, в названии которых присутствует "Once". Это разделы, в которых прописываются программы, запуск которых надо произвести всего один раз после следующей загрузки системы. Например, при установке новых программ некоторые из них прописывают туда ключи, указывающие на какие-нибудь настроечные модули, которые запускаются сразу после перезагрузки компьютера. Такие ключи после своего запуска автоматически удаляются. В параметре
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
я нашел одну программу с именем из произвольного набора букв. Программа была записана в папке Windows, дата создания оказалась свежая. Поняв что это шпион, решил потом с ним разобраться. Владельцам линейки Win98 рекомендую заглянуть еще и в файл win.ini в раздел [windows]. В нем есть два параметра load и run. Если в них записаны какие то программы, то стоит проверить какие именно и нужны ли они Вам. Кроме этого в реестре есть параметр
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\AppInit_DLLs
В нем можно прописать DLL которые будут грузиться при всех загрузках во все запускаемые Windows процессы, которые используют библиотеку User32.DLL. У меня этот параметр пустой.
Таким образом все проверив я нашел только одного шпиона в параметре реестра, отвечающего за автозагрузку программ. Перезагрузив компьютер я сразу вывел на экран диспетчер задач Windows и понаблюдал, как этот процесс загрузившись при старте системы отработал несколько минут и выгрузился. Решив что он загружает DLL в память и уже потом она играет роль шпиона, я этот параметр удалил из реестра и из папки Windows.
Проверил ключи реестра:
1. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\URL\DefaultPrefix
Значение параметра по умолчанию должно быть "http://"
2. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\URL\Prefixes
Там должны быть следующие значения параметров:
"ftp"="ftp://"
"gopher"="gopher://"
"home"="http://"
"mosaic"="http://"
"www"="http://"
и не должно быть никаких адресов интернет. У меня там стояли url, которые я и удалил.
Решив, что со шпионом покончено, я успокоился и некоторое время работало все нормально, но через несколько дней повторилось опять то же самое, что было сразу заметно т.к. менялась стартовая страница. Решив, что работая в Интернете я опять ловлю заразу, я также вручную убрал из автозагрузки появившийся файл, в имени которого были уже другой набор букв, но сравнение файлов с предыдущим выдавало, что они одинаковы. Удалил файл и исправил ключи реестра, т.к. там опять прописывались url. Конечно можно было сразу накатить сервис паки, но я решил наблюдать что же будет дальше. Дома поставил SP-1. Поработав я стал более внимательно следить и обратил внимание, что в один день произошли изменения страницы и url в то время, когда я не был подключен к Интернету. Заражение так же произошло и на домашнем компе при работе в Интернет. До этого он не был заражен из чего я сделал вывод что SP-1 не является защитой от используемой шпионом дыры.
Вывод: шпион так и сидел на рабочем компе; на домашнем только что произошло заражение, только вносил изменения он видимо не сразу, а через несколько дней, видимо чтобы привлекать меньше внимания. Если бы он сразу вносил изменения после меня, то я бы раньше сообразил, что шпион продолжает работать и не прекратил бы поиски. А так я потерял несколько недель, думая что ловлю шпиона из Интернета, в то время, как он сидел у меня и продолжал работать.
Проверяя компьютер, и, в первую очередь, папку Windows по дате создания файлов, я обратил внимание на файл qwe7972.ini в папке Windows\System32. Особенность его была в том, что после каждой перезагрузки у него менялась дата и время создания файла, т.е. при каждой загрузке какая-то программа пишет в файл информацию. Причем информация в файле была нечитаемая - просто набор символов в строках. По виду похож на другие ini файлы, т.е. также в файле [разделы], в разделах параметр=значение_параметра, только информация была зашифрована. Сразу вывод, что информацию пытаются от нас скрыть и, естественно, таким файлом надо заинтересоваться. Если бы это была система, то были бы обычные записи хотя бы и на английском. Отсортировав файлы в папке по имени я увидел файл qwe7972.dll. Естественно напрашивается вывод что именно эта библиотека и пишет инфу в файл, учитывая что у них одинаковые имена и дата создания DLL свежая, а систему я ставил давно и никаких обновлений не проводил, во всяком случае на рабочем компе. Поэтому файл с такой датой никак не мог попасть на компьютер в результате моих действий. Осталось разобраться как библиотека грузится. Убрав шпиона из автозагрузки (как я уже писал файл с именем из набора букв) и перезагрузившись я увидел, что время файла qwe7972.ini изменилось, следовательно библиотека продолжает грузиться и работать. Попробовал удалить библиотеку, но система выдала, что объект заблокирован, что подтвердило догадку о работе библиотеки в данный момент. Воспользовавшись программой Process Info из прилагаемых к книге Рихтера <Windows для профессионалов>, я посмотрел какие процессы грузят эту DLL. Это оказался EXPLORER и только он ей пользовался (есть и другие проги для просмотра инфы о процессах, но я в то время читал книгу Рихтера и для опыта использовал его проги). Я сравнил файл EXPLORER с рабочего компа с заведомо исправным файлом с дистрибутива Windows. Оказалось, что они одинаковы и на тот момент у меня не возникло версий как же грузится библиотека, т.е. изменений в заголовок файла не вносились. Перезагрузив комп в безопасном режиме я эту библиотеку удалил. Из антивирусников на то время я использовал Нортон Антивирус с новыми базами, обновляемыми раз в неделю, но Нортон на эту библиотеку не ругался. Я поставил Касперского 5 с новыми базами. В копии этой библиотеки Каспер увидел шпиона.
Около месяца все было нормально пока у меня не был решен один вопрос - как же библиотека грузилась? Через месяц на рабочем компе я опять увидел проблемы, стартовая страница уже так явно не менялась, но происходили изменения url в реестре и при работе в IE открывались совсем другие ссылки, а не те, на которые я нажимал. Идя проторенным путем я обнаружил в папке Windows\System32 библиотеку qweХХХХ.dll, где вместо "ХХХХ" уже другие цифры, а также ini файл с тем же именем. Стоящий на компе Каспер уже не видел в ней шпиона.
Перезагрузившись в безопасном режиме я эту библиотеку удалил. Все опять встало на места. Обновил базы Каспера. Но мне все не давала покоя мысль как библиотека грузилась. Я проверял все ключи ответственные за автозагрузку программ, там удалял все подозрительное, и, даже когда там оставались только необходимые программы, которым я доверяю, библиотека все равно грузилась. Читая литературу я встретил информацию, что есть и еще возможность загрузки которую я не проверял.
В Internet Explorer встроена технология Browser Object Helper. Данная технология позволяет встраивать другим программам свои плагины в IE и выполнять какие-то действия во время его работы. Так, например, поступают качалки. У меня стоит FlashGet. Данная технология может быть использована и для наблюдения за действиями пользователя в IE и вместо его действий выполнять свои, в том числе для загрузки других страниц вместо тех на которые хотим перейти по ссылке.
Объекты загружаемые через BHO хранятся в ключе:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
где перечислены значения с именем равным CLSID загружаемого объекта. В ключе
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
находим по CLSID раздел с именем этого CLSID. В нем можно посмотреть параметры объекта, в том числе и путь до загружаемой библиотеки в параметре \InprocServer32\(По-умолчанию)="путь до загружаемого объекта".
Посмотрев данные ключи я увидел, что через них грузились эти DLL, и хотя фактически сами файлы я удалил, но ключи ответственные за загрузку остались на месте. Т.е. EXPLORER не изменялся, он оставался именно тем каким и был при установке WINDOWS, другие проги не грузили библиотеки, использовалось то, что было встроено разработчиками. При загрузке EXPLORER просматривал ключи реестра и подгружал библиотеки. Если какой-то из них не было, то это просто пропускалось не выводя никаких сообщений.
Таким образом можно вручную разобрать что нам надо в данных ключах реестра, а что нет, и удалить шпиона. А можно воспользоваться спецпрограммами, например, BHO Captor или WinPatrol. Последняя мне особенно понравилась, так как кроме этого выдает много другой полезной информации по тому что запускается на компе. Но первая, что хорошо, имеет в комплекте исходные тексты на DELPHI. Во всяком случае, та версия которую я скачал. По исходникам можно посмотреть используемые ключи реестра.
Вот в принципе и все, что я хотел рассказать в своей статье. Технология загрузки BHO для меня была открытием. Если о вышеописанных ключах и методах загрузки я слышал ранее и при поиске шпиона их использовал, то BHO я открыл для себя впервые, и ранее в общедоступных местах я не встречал описания этого, поэтому решил восполнить пробел.
Конечно, если использовать более новые версии программ для наблюдения за системой и регулярно обновлять базы, то эти шпионы будут удалены (Каспер также сообщает, что объект DLL заражен и удалить его невозможно, т.к. он заблокирован. Приходилось перезагружать в безопасном режиме и удалять вручную), но для меня было интересно разобраться самому где это происходит. Кроме того хочется сказать слово в пользу установки сервис паков: хотя SP-1 позволял шпиону пролезть в систему, то SP-2, стоящий у меня дома, пока не дает этого сделать. Видимо дыру, через которую шпион лез на компьютер, он закрывает. Сейчас подумываю и на работе установить сервис паки.
Еще раз повторюсь - моя статья для начинающих, специалистов прошу меня не ругать. Возможно Вам это было уже давно известно, но ранее среди ответов на решение данной проблемы ссылку на технологию BHO я не видел.
Спасибо.
Трофименко А.В.
От администрации WHATIS.RU: все описанные в статье разделы реестра, отвечающие за загрузку программ, адреса интернет, загрузку BHO в Internet Explorer, также находятся в разделах HKEY_CURRENT_USER и HKEY_USER\.DEFAULT. Не забывайте проверять и их.
=====================================================================================

Nechaev Sergey

[Наверх]


Тема: Word


Проблема вроде не сложная, но сам решить не могу.
Создаю в WORD в VBA интерактивную кнопку, запускаю отладку сценария и у меня (на моём компьютере) при последующих открытиях документа всё работает без необходимости отключения режима конструктора. Необходимо выложить в локальной сети документ, чтобы у других пользователей документ тоже открывался с отключенным режимом конструктора (вариант оповещения о необходимости отключения режима конструктора (А НЕ ПАНЕЛИ ИНСТРУМЕНТОВ УПРАВЛЕНИЯ!!!) отпадает). Заранее благодарю. ТОР26.


Ответ:

Попробуйте вставить следующий код:


[Наверх]


Вопросы от системы Эксперт

Тема: CSS


Необходимо сделать на CSS в "резиновых" слоях:
++++++++++++++++++++++++++++++++++++++++++++++
+ img +
+ img ссылка +
+ img текст +
+ img ссылка +
+ img +
++++++++++++++++++++++++++++++++++++++++++++++
img - картинка-ссылка;
текст - текст по центру (по вертикали и горизонтили);
ссылка - две разные ссылки друг под другом
Все это - на цветном фоне
Ответить: mailto:expert@soobcha.org?subject=Rass_VBL5V271K


Нужно сделать блок с выравниванием по вертикали (по центру) и состоящий из двух частей:
слева с края - картинка-ссылка; справа по центру - текст.
Только CSS!
Ответить: mailto:expert@soobcha.org?subject=Rass_VBL5V1JT
[Наверх]


Тема: Fonts


В Windows 98 проблема со шрифтами.Некоторые игры и программы вместо русских букв выводят "кракозябры".Как это исправить?
Ответить: mailto:expert@soobcha.org?subject=Rass_VBL5V2H1U


В Windows проблема со шрифтами. Некоторые игры и программы вместо русских букв выводят "кракозябры". Как это исправить?
Ответить: mailto:expert@soobcha.org?subject=Rass_VBL5V2G1T
[Наверх]


Тема: Soft


У меня есть программа Русский WinHex 10.6 SR13.
Вопрос:
Есть ли какие-нибудь ресурсы, где рассказывается как пользоваться шестнадцетиричными редакторами ?
Что такое контрольная сумма и как её можно воспользоваться ?
Ответить: mailto:expert@soobcha.org?subject=Rass_VBL5V342K
[Наверх]


Тема: TheBat


Версия программы:TheBAT 2.11
При попытке отправить письмо с прикреплённым файлом выдаётся в журнале следующее сообщение:
!17.01.2005,
19:52:40: SEND - Письмо не отправлено. Сервер сообщает: r mail, end with "."
on a line by itself
!17.01.2005, 19:52:40: SEND - Сервер сообщает об ошибке: il, end with "." on a
line by itself
!17.01.2005, 19:52:40: SEND - Сервер сообщает об ошибке: il, end with "." on a
line by itself
!17.01.2005, 19:52:40: SEND - Сервер сообщает об ошибке: il, end with "." on a
line by itself
обычные письма отправляются нормально. На компьютере стоит agnitum firewall и антивирус avast home
Ответить: mailto:expert@soobcha.org?subject=Rass_VBL5V362M
[Наверх]


Тема: WebServers


Я установил Apache 2.0.52 и мне необходима помощь. Что мне надо сделать для того, чтобы при вводе в броузер www.example1.com Apache "направлял" броузер на C:\test\index.html?
Т.е. не обязательно на index.html, главное - в папку C:\test\
Как необходимо настроить httpd.conf?
Ответить: mailto:expert@soobcha.org?subject=Rass_VBL5V2M21
[Наверх]


Тема: Win2000


При присоединении к домену станции WIN2000server, после ввода логина и пароля администратора домена, выдает сообщение> Именам пользователей не сопоставлены коды защиты данных. Подскажите где покопать.
Ответить: mailto:expert@soobcha.org?subject=Rass_VBL5V1Q11
[Наверх]


Быстрая подписка золотых рассылок Soobcha на Subscribe.Ru
FAQ Hard


СообЧа.Обмен опытом,
вопросы, ответы


SoobCha
Windows FAQ



Список автоответчиков СообЧа

Компакт-диск СообЧа. Информация по почте:
Россия

Информация о системе Эксперт
Как задать свой вопрос сразу эксперту
Порядок регистрации эксперта

Администратор системы: Виталий
При копирование материалов рассылки ссылка на сайт СообЧа обязательна.
(С) 2000-2004 СообЧа!

http://subscribe.ru/
http://subscribe.ru/feedback/
Подписан адрес:
Код этой рассылки: comp.soft.prog.soobcha
Отписаться

В избранное