[TC] баннер блокирующий виндовс
всем привет
Данная статья основана на типичном поведении миллионов винлокеров, а именно:
подмена шелла.
Вариант один:
После установки всего софта меняем свою учетную запись на "ограниченную" так
ни у одной софтины не будет прав на запись в реестр. Но возникает проблема как
быть с установкой игр и других штукенций, прийдется каждую игру под админом запускать.
Вариант два:
В основном винлокеры достаточно тупы и не умеют проверятьизменять разрешения
на запись в разделы реестра, воспользуемся этим.
Нам понадобятся следующие разделы:
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/WindowsNT/CurrentVersion/Winlogon
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Windows
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows NT/CurrentVersion/Image File Execution
Options
У данных разделов меняем соответственно разрешения на следующие:
контекстное меню "разрешения"
откроется диалог с группами пользователей и правами для них
выбераем группу администраторы, клацаем "дополнительно"
в диалоге "элементы разрешений" снова выберем группу администраторы и жмем "изменить".
В новом открывшемся окне ставим точки на атрибуты "Запретить" напротив следующих
значений:
Задание значения
Создание подраздела
Удаление
Смена владельца
вот и все, потом нажимаем "ОК", после того как сделаете это повторите процедуру
для группы "система"
Раздел реестра автозагрузки я специально упустил так как даже прописавшись туда
вирусы не смогут подменить собою шелл и выдадут ошибку.
с уважением Рома
Женщина -это человеческое существо, которое одевается, болтает и раздевается
Вольтер
Добрый день, Рома.
Вы писали 11 сентября 2011 г., 19:30:30:
С этим разделом ничего изменить нельзя, выбивает ошибку недопустимых
действий, да это и логично.С двумя другими разделами, без проблем.