Отправляет email-рассылки с помощью сервиса Sendsay

[TC] баннер блокирующий виндовс

всем привет
Данная статья основана на типичном поведении миллионов винлокеров, а именно:
подмена шелла.
Вариант один:
После установки всего софта меняем свою учетную запись на "ограниченную" так
ни у одной софтины не будет прав на запись в реестр. Но возникает проблема как
быть с установкой игр и других штукенций, прийдется каждую игру под админом запускать.
Вариант два:
В основном винлокеры достаточно тупы и не умеют проверятьизменять разрешения
на запись в разделы реестра, воспользуемся этим.
Нам понадобятся следующие разделы:

HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/WindowsNT/CurrentVersion/Winlogon
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Windows
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows NT/CurrentVersion/Image File Execution
Options
У данных разделов меняем соответственно разрешения на следующие:
контекстное меню "разрешения"
откроется диалог с группами пользователей и правами для них
выбераем группу администраторы, клацаем "дополнительно"
в диалоге "элементы разрешений" снова выберем группу администраторы и жмем "изменить".
В новом открывшемся окне ставим точки на атрибуты "Запретить" напротив следующих
значений:
Задание значения
Создание подраздела
Удаление
Смена владельца
вот и все, потом нажимаем "ОК", после того как сделаете это повторите процедуру
для группы "система"
Раздел реестра автозагрузки я специально упустил так как даже прописавшись туда
вирусы не смогут подменить собою шелл и выдадут ошибку.
с уважением Рома
Женщина -это человеческое существо, которое одевается, болтает и раздевается
Вольтер

Ответить   Sun, 11 Sep 2011 19:30:30 +0300 (#1868595)

 

Ответы:

Добрый день, Рома.

Вы писали 11 сентября 2011 г., 19:30:30:

С этим разделом ничего изменить нельзя, выбивает ошибку недопустимых
действий, да это и логично.С двумя другими разделами, без проблем.

Ответить   Sun, 11 Sep 2011 21:03:58 +0300 (#1868725)

 

привет Олег
вы писали
*С этим разделом ничего изменить нельзя, выбивает ошибку недопустимых
*действий, да это и логично.С двумя другими разделами, без проблем.
да нечего подобного всё там изменяется, только после нажатия ok выйдет
сообщение
Вы задали элемент запрета разрешений. Элементы запрета
имеют более высокий приоритет, чем элементы разрешения.
Это означает, что пользователь, являющийся членом двух
групп, одна из которых имеет разрешение, а другой это
разрешение запрещено, не будет иметь этого разрешения.
жмём "да" и всё путём
проверьте кто является владельцем объекта сейчас если не "администратор" то
выделите группу администраторы и нажми "ок"
с уважением Рома
Женщина -это человеческое существо, которое одевается, болтает и раздевается
Вольтер

Ответить   Mon, 12 Sep 2011 01:12:47 +0300 (#1869322)

 

Добрый день, Рома.

Вы писали 12 сентября 2011 г., 1:12:47:

Владелец объекта, по умолчанию не выделено 1 из 2, выделил свою
учетку User, далее внес изменения в разрешениия и после описанного
вами диалога, изменения были приняты.

Ответить   Mon, 12 Sep 2011 05:49:54 +0300 (#1869643)